Type: concept
Confidence: 0.70
Created: 2026-04-25
Updated: 2026-04-25
Tags: gitsecurityworkflow信息论

Git Safety Checks

概述

Git操作中的安全检查机制,用于防止敏感信息如密钥、证书和大文件被提交到版本控制系统。

关键内容

  1. **检测目标
  2. Secrets文件:.env, .key, *.pem, credentials.json, secrets.yaml等
  3. API密钥:包含真实值而非占位符的_API_KEY、_SECRET、*_TOKEN变量
  4. 大文件:>10MB且未使用Git LFS的文件
  5. 构建产物:node_modules/, dist/, build/, pycache/等

  6. **安全验证流程

  7. 检查是否存在敏感文件类型
  8. 验证API密钥是否仅为占位符
  9. 确认.gitignore配置正确
  10. 检查是否有合并冲突

  11. **API密钥校验规则

  12. 检测真实密钥值(如sk-proj-xxxxx, AKIA...等)
  13. 接受占位符格式(如your-api-key-here, placeholder, xxx等)

来源

相关