Nikolas Grottendieck 991a940412 Prevent Yocto/BitBake false positives with generic-api-key rule (#1783) 11 bulan lalu
..
1password.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
adafruit.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
adobe.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
age.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
airtable.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
algolia.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
alibaba.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
asana.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
atlassian.go 4181ad647a Add new jira api token pattern (#1601) 1 tahun lalu
authress.go 83e99bacf1 feat(report): allow user-defined templates (#1650) 1 tahun lalu
aws.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
azure.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
beamer.go 973c794cf0 chore(rules): include fps in reference (#1471) 1 tahun lalu
bitbucket.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
bittrex.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
clojars.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
cloudflare.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
codecov.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
cohere.go 1a2f656278 feat: add cohere rule (#1549) 1 tahun lalu
coinbase.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
config.tmpl 991a940412 Prevent Yocto/BitBake false positives with generic-api-key rule (#1783) 11 bulan lalu
confluent.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
contentful.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
curl.go 7fc11bb264 refactor(config): use non-capture groups for allowlists (#1735) 1 tahun lalu
databricks.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
datadog.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
definednetworking.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
digitalocean.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
discord.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
doppler.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
droneci.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
dropbox.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
duffel.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
dynatrace.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
easypost.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
etsy.go 83e99bacf1 feat(report): allow user-defined templates (#1650) 1 tahun lalu
facebook.go d88bc094f7 facebook keyword 1 tahun lalu
fastly.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
finicity.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
finnhub.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
flickr.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
flutterwave.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
flyio.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
frameio.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
freemius.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
freshbooks.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
gcp.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
generic.go 991a940412 Prevent Yocto/BitBake false positives with generic-api-key rule (#1783) 11 bulan lalu
github.go 7fc11bb264 refactor(config): use non-capture groups for allowlists (#1735) 1 tahun lalu
gitlab.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
gitter.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
gocardless.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
grafana.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
harness.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
hashicorp.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
hashicorp_vault.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
heroku.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
hubspot.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
huggingface.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
infracost.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
intercom.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
intra42.go 455ae0aab7 More rule fixes (#1586) 1 tahun lalu
jfrog.go f0d4499064 Add comma as operator for GenerateSemiGenericRegex (#1679) 1 tahun lalu
jwt.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
kraken.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
kubernetes.go 7fc11bb264 refactor(config): use non-capture groups for allowlists (#1735) 1 tahun lalu
kucoin.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
launchdarkly.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
linear.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
linkedin.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
lob.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
mailchimp.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
mailgun.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
mapbox.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
mattermost.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
meraki.go 3fdaefdaa3 fix(meraki): restrict keyword case (#1722) 1 tahun lalu
messagebird.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
netlify.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
newrelic.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
npm.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
nuget.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
nytimes.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
octopusdeploy.go 43fae355e6 feat(rules): create Octopus Deploy api key (#1602) 1 tahun lalu
okta.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
openai.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
openshift.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
plaid.go 83e99bacf1 feat(report): allow user-defined templates (#1650) 1 tahun lalu
planetscale.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
postman.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
prefect.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
privateai.go 00bb82153e feat: add PrivateAI rule (#1548) 1 tahun lalu
privatekey.go 3fa5a3a954 Minor false positive improvements (#1758) 11 bulan lalu
pulumi.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
pypi.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
rapidapi.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
readme.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
rubygems.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
scalingo.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
sendbird.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
sendgrid.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
sendinblue.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
sentry.go 3fa5a3a954 Minor false positive improvements (#1758) 11 bulan lalu
settlemint.go f6966057f5 feat: add settlemint api keys detection (#1663) 1 tahun lalu
shippo.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
shopify.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
sidekiq.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
slack.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
snyk.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
sonar.go 818e32f7a4 Add Sonar rule (#1756) 11 bulan lalu
sourcegraph.go c6424a6fc3 added sourcegraph token rule (#1736) 1 tahun lalu
square.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
squarespace.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
stopwords.go e97695b852 feat(generic-api-key): exclude keywords (#1587) 1 tahun lalu
stripe.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
sumologic.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
teams.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
telegram.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
travisci.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
trello.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
twilio.go 3f4d91fc22 build: support either stdlib or 3rd-party regexp (#1706) 1 tahun lalu
twitch.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
twitter.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
typeform.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
yandex.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu
zendesk.go c11adc91ad Generate comprehensive secret samples (#1484) 1 tahun lalu

readme.go

package rules

import (
"github.com/zricethezav/gitleaks/v8/cmd/generate/config/utils"
"github.com/zricethezav/gitleaks/v8/cmd/generate/secrets"
"github.com/zricethezav/gitleaks/v8/config"
)

func ReadMe() *config.Rule {
// define rule
r := config.Rule{
RuleID: "readme-api-token",
Description: "Detected a Readme API token, risking unauthorized documentation management and content exposure.",
Regex: utils.GenerateUniqueTokenRegex(`rdme_[a-z0-9]{70}`, false),
Entropy: 2,
Keywords: []string{
"rdme_",
},
}

// validate
tps := utils.GenerateSampleSecrets("api-token", "rdme_"+secrets.NewSecret(utils.AlphaNumeric("70")))

fps := []string{
`const API_KEY = 'rdme_XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX';`,
}
return utils.Validate(r, tps, fps)
}