한줄평
“기존 Gitleaks 규칙을 그대로 쓰면서 빠른 실행을 원하는 팀에 잘 맞습니다. 다만 명령줄 보안 도구라 일반 사용자용은 아닙니다.”
이런 분께 저장소에 새는 비밀키를 자동으로 걸러내려는 개발팀께
좋은 점
- Gitleaks 규칙 호환
- 네이티브 AOT로 실행이 빠름
아쉬운 점
- 명령줄·CI 환경 전용
- 오탐 조정이 필요할 수 있음
피켓 소개
소스 코드나 저장소에 실수로 커밋된 비밀키·토큰 같은 민감 정보를 찾아내는 명령줄 스캐너입니다. Gitleaks 호환 모드와 자체(Picket) 모드를 모두 지원하고, 네이티브 AOT로 빌드돼 빠르게 실행됩니다. CI 파이프라인이나 커밋 전 점검에서 비밀정보 유출을 막을 때 씁니다.