Nosey Parker: ищем API-ключи, пароли и секреты даже в истории Git — 21 июля 2026 г. в 16:49:49.677
Nosey Parker: ищем API-ключи, пароли и секреты даже в истории Git 👋 Приветствую в мире цифровой безопасности! Расскажу об инструменте, который помогает находить случайно оставленные секреты в коде, конфигурациях и истории Git. ⏺Nosey Parker - CLI-сканер, который ищет API-ключи, токены, пароли, приватные ключи, .env-файлы, credentials и другие чувствительные данные. Он анализирует не только текущие файлы, но и всю историю Git, поэтому найдёт секреты даже если их давно удалили из репозитория. ⏺Главная фишка - не просто поиск по regex. Инструмент использует около 190 проверенных правил, группирует одинаковые секреты и убирает тысячи повторов. Если один AWS-ключ встречается в сотне коммитов, в отчёте это будет одна находка вместо сотни одинаковых совпадений. ⏺ Сканирование локального проекта: noseyparker scan -d project.np . Создаётся datastore со всеми найденными совпадениями. После завершения выводится краткая статистика по типам секретов. ⏺ Проверить репозиторий вместе со всей историей Git: noseyparker scan -d project.np my-project.git Инструмент проходит по каждому коммиту и проверяет даже удалённые файлы. ⏺ Посмотреть подробный отчёт: noseyparker report -d project.np Покажет найденные секреты, файл, коммит, правило, по которому произошло обнаружение, и контекст. ⏺ Краткая сводка без деталей: noseyparker summarize -d project.np Удобно для быстрого аудита большого проекта. ⏺ Просканировать GitHub-репозиторий напрямую: noseyparker scan -d github.np \ --git-url https://github.com/user/repository Не нужно предварительно клонировать репозиторий. ⏺ Проверить все репозитории юзера GitHub: noseyparker scan \ --github-user username \ -d github.np При наличии GitHub Token инструмент использует API с увеличенным лимитом запросов. ⏺ Получить отчёт в JSON для автоматизации: noseyparker report -d project.np --format json Можно подключить к CI/CD, DefectDojo или собственным пайплайнам. 🤖Бесплатный ChatGPT

