Automic VaultAutomic Vault

brew

Installer detect-secrets avec Homebrew, Nix

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de detect-secrets pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install detect-secrets

local Homebrew formula metadata

aperçu

Résumé du paquet

Enterprise friendly way of detecting and preventing secrets in code

Commandes et alias

  • detect-secrets
  • detect-secrets-hook

historique

Historique du projet et usages

detect-secrets is Yelp's open-source command-line scanner for finding secrets in code and, more importantly, preventing newly introduced secrets from entering a repository. Its README describes the baseline workflow as a way to accept existing findings while blocking new ones.

Historique du projet

The GitHub repository was created in December 2017, and the README presents the tool as enterprise-friendly secret detection. Its changelog shows continued 1.x releases through 2024, including new detectors for GitLab, Telegram, PyPI, OpenAI, and IP addresses, plus support for newer Python versions.

Historique d'adoption

detect-secrets was designed for large repositories where immediately removing every old secret-like value may be impractical. The baseline model helped it fit pre-commit hooks and CI workflows: teams generate .secrets.baseline, audit it, and then use detect-secrets-hook or scans to catch new findings.

Modes d'utilisation

The standard package-manager workflow is to install the CLI, run detect-secrets scan into .secrets.baseline, and wire detect-secrets-hook into staged-file or tracked-file checks. The README also documents auditing the baseline and tuning detectors and filters for local policy.

Pourquoi les passionnés de paquets s'y intéressent

Package nerds care about detect-secrets because it is a practical DevSecOps CLI with a persistent config artifact rather than a one-shot grep-like scanner. It sits alongside pre-commit, GitHub secret scanning, trufflehog-style tools, and policy-driven CI checks.

Chronologie

  • 2017: GitHub repository created for Yelp/detect-secrets.
  • 2020: 0.14.x releases continued the pre-1.0 series.
  • 2022: 1.2.0 added CI and release-pipeline work plus new token detectors.
  • 2024: 1.5.0 added OS-agnostic baseline support and more modern token detectors.

Related projects

  • The project is commonly used with pre-commit-style hooks, CI pipelines, and other secret-scanning tools that enforce repository hygiene.

posture de sécurité

Aucune couverture d'outil protégé trouvée pour le moment

Aucun manifest local de gestion des secrets correspondant n'a été trouvé pour detect-secrets. Les métadonnées de paquet Nucleus restent publiées ici afin que la couverture future dispose d'une URL stable.

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • S’installe avec 3 dépendances d’exécution.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

local files

Configuration and credential file locations

These source-backed paths show where this package keeps local settings or durable credentials. Automic Vault can use them as review targets for secret scanning, migration, and command approval.

Configuration files

Config paths the tool may read or write during local use.

Unix
.secrets.baseline

exécutables

Exécutables installés

CommandeTypeExpositionNote
detect-secretscliexécutable global
detect-secrets-hookcliexécutable global

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-07-25
version du gestionnaire1.5.0
gestionnaire mis à jour2026-05-20
données localesOK
amontnot checked
dernière version détectéenon détecté

https://github.com/Yelp/detect-secrets

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:detect-secrets
Version1.5.0
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/detect-secrets
Page d'accueilhttps://github.com/Yelp/detect-secrets
Dépôthttps://github.com/Yelp/detect-secrets
Docs amonthttps://github.com/Yelp/detect-secrets#readme
LicenceApache-2.0
Archive sourcehttps://files.pythonhosted.org/packages/69/67/382a863fff94eae5a0cf05542179169a1c49a4c8784a9480621e2066ca7d/detect_secrets-1.5.0.tar.gz
Dernière mise à jour2026-05-20T12:50:03Z
Pulseupdated
Dépendancescertifi, libyaml, python@3.14
Bouteilledisponible (sur arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Serviceaucun déclaré

faits du registre

Détails de la base source

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namedetect-secrets
Version Scheme0
Revision9
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

Nix95%

detect-secrets

nix profile install nixpkgs#detect-secrets
  • normalized package name match
  • Correspondance par : Detect Secrets
nixpkgs package indexes · raw.githubusercontent.com · nixpkgs package indexes: detect-secrets from https://raw.githubusercontent.com/NixOS/nixpkgs/master/pkgs/top-level/all-packages.nix

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Geiger risk classifier
  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • curated configuration and credential file locations
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment