Daniel Marino
10 novembris 2024
Gitleaks darbplūsmas kļūdu novēršana GitHub automātiski ģenerētajos failos
GitHub drošības pārbaudes dažkārt var kavēt jūsu darbplūsmu, vienlaikus atjauninot R pakotni ar C++ viltus pozitīvu rezultātu dēļ. Automātiski ģenerēti faili, piemēram, RcppExports.R, var tikt atzīmēti kā potenciāli bīstami, izmantojot Gitleaks — sensitīvas informācijas identificēšanas paņēmienu. Šajā apmācībā ir sniegti praktiski risinājumi šo problēmu risināšanai, piemēram, pielāgotas GitHub darbības izveide, lai izslēgtu konkrētus maršrutus, vai faila .gitleaksignore izmantošana. Izvairoties no nepareizi identificētiem marķieriem, kas pārtrauc mazus atjauninājumus, šīs metodes garantē, ka darbplūsma norit bez žagas.