Секрет-сканирование в CI + pre-push/pre-commit хуки (#142)
Часть A — CI: добавлен job secret-scan в .github/workflows/ci.yml (gitleaks zricethezav/gitleaks, сканирует diff новых коммитов на pull_request + push, fail-on-leak → красный CI).
Часть B — хуки: scripts/githooks/ (pre-push + pre-commit + secret-scan.sh + install.sh), сканируют новые коммиты gitleaks, блокируют push/commit при находке. Скилы git-workflow и devops обновлены правилом «скан перед любым push».
Секрет-сканирование в CI + pre-push/pre-commit хуки (#142)
Часть A — CI: добавлен job `secret-scan` в `.github/workflows/ci.yml` (gitleaks `zricethezav/gitleaks`, сканирует diff новых коммитов на pull_request + push, fail-on-leak → красный CI).
Часть B — хуки: `scripts/githooks/` (pre-push + pre-commit + secret-scan.sh + install.sh), сканируют новые коммиты gitleaks, блокируют push/commit при находке. Скилы git-workflow и devops обновлены правилом «скан перед любым push».
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Секрет-сканирование в CI + pre-push/pre-commit хуки (#142)
Часть A — CI: добавлен job
secret-scanв.github/workflows/ci.yml(gitleakszricethezav/gitleaks, сканирует diff новых коммитов на pull_request + push, fail-on-leak → красный CI).Часть B — хуки:
scripts/githooks/(pre-push + pre-commit + secret-scan.sh + install.sh), сканируют новые коммиты gitleaks, блокируют push/commit при находке. Скилы git-workflow и devops обновлены правилом «скан перед любым push».