Automic VaultAutomic Vault

brew

Installer tartufo avec Homebrew, Nix

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de tartufo pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install tartufo

local Homebrew formula metadata

Linux

Nixvérifié · 92%
nix profile install nixpkgs#tartufo

nixpkgs package indexes · pkgs/by-name/ta/tartufo/package.nix · Source: api.github.com

aperçu

Résumé du paquet

Searches through git repositories for high entropy strings and secrets

historique

Historique du projet et usages

tartufo is a Git secret-scanning CLI from GoDaddy. Its documentation describes scanning repository history and branches for likely secrets using regular expressions and entropy checks, with both local/remote repository scans and pre-commit use.

Historique du projet

The official documentation says tartufo was inspired by and built from Dylan Ayrey's truffleHog project. The public changelog begins with v0.0.1 and v0.0.2 on 2019-10-23, followed by v1.0.x releases in November 2019.

The project was substantially reworked for the 2.x line: the changelog describes v2.0.0-era work as a documentation refresh and v2.0.0 alpha as a full restructuring, retesting, rebuilding, and remake that split functionality into subcommands such as pre-commit, scan-local-repo, and scan-remote-repo.

Historique d'adoption

The source facts list tartufo in Homebrew and Nix, while the official quick start documents pip and Docker installation. That combination places it in the common security-tool path of Python package, container image, and package-manager install surfaces.

Modes d'utilisation

The core CLI use is scanning Git repositories for secrets across history and branches. Official examples show scan-remote-repo, scan-local-repo, and Docker-based scans, and the README notes pre-commit usage for screening changes before commit.

Configuration is TOML-based. Official docs show settings under [tool.tartufo], exclusion signatures, include/exclude path patterns, and custom rule patterns.

Pourquoi les passionnés de paquets s'y intéressent

Package maintainers care about tartufo because it operationalizes a common repository hygiene task: finding accidentally committed credentials before publishing or while auditing history. Its truffleHog lineage and pre-commit mode make it part of the broader CLI culture around secret scanning in development workflows.

Chronologie

  • 2019-10-23: v0.0.1 and v0.0.2 appear in the official project history.
  • 2019-11-19: v1.0.0/v1.0.2 releases appear in the official project history.
  • 2020-10-09: v2.0.0 documents a refreshed 2.0 usage model.
  • 2021-02-04: v2.3.0 switches the primary development branch from master to main.
  • 2022-01-05: v3.0.0 stable release.
  • 2023-01-17: v4.0.0 drops deprecated flags and Python 3.6 support while adding Python 3.11 support.

Related projects

  • truffleHog is named by the official documentation as the project that inspired tartufo.
  • BFG appears in tartufo's changelog as a referenced secret-cleanup tool.

posture de sécurité

Aucune couverture d'outil protégé trouvée pour le moment

Aucun manifest local de gestion des secrets correspondant n'a été trouvé pour tartufo. Les métadonnées de paquet Nucleus restent publiées ici afin que la couverture future dispose d'une URL stable.

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 1 plateformes.
  • S’installe avec 2 dépendances d’exécution.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

local files

Configuration and credential file locations

These source-backed paths show where this package keeps local settings or durable credentials. Automic Vault can use them as review targets for secret scanning, migration, and command approval.

Configuration files

Config paths the tool may read or write during local use.

Unix
tartufo.tomlpyproject.tomlfiles specified with --config

exécutables

Exécutables installés

CommandeTypeExpositionNote
tartufocliexécutable global

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-07-25
version du gestionnaire6.0.0
gestionnaire mis à jour2026-07-22
données localesOK
amontà jour
dernière version détectéev6.0.0

https://github.com/godaddy/tartufo

  • OKAucun avertissement de fraîcheur n'a été généré.

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:tartufo
Version6.0.0
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/tartufo
Page d'accueilhttps://tartufo.readthedocs.io/en/stable/
Dépôthttps://github.com/godaddy/tartufo
Docs amonthttps://tartufo.readthedocs.io/en/stable
LicenceGPL-2.0-only
Archive sourcehttps://github.com/godaddy/tartufo/archive/refs/tags/v6.0.0.tar.gz
Dernière mise à jour2026-07-22T10:58:05Z
Pulseupdated
Dépendancespygit2, python@3.14
Bibliothèques fournies par macOSlibffi
Bouteilledisponible (sur all)
post-install Homebrewnon défini
Serviceaucun déclaré

faits du registre

Détails de la base source

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Nametartufo
Version Scheme0
Revision3
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

Nix95%

tartufo

nix profile install nixpkgs#tartufo
  • normalized package name match
  • Correspondance par : Tartufo
nixpkgs package indexes · api.github.com · nixpkgs package indexes: pkgs/by-name/ta/tartufo/package.nix from https://api.github.com/repos/NixOS/nixpkgs/git/trees/master?recursive=1

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Geiger risk classifier
  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • curated configuration and credential file locations
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment