tolugit/CredScan

Scan a repository for hard-coded credentials and secrets, with SARIF output for GitHub code scanning.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
pathPath to scan.no.
outputComma-separated output formats (console, json, sarif, html, csv).nosarif
output-dirDirectory for report files.nocredscan-reports
min-confidenceMinimum confidence (0.0-1.0) to report a finding.no0.5
excludeComma-separated path patterns to skip.no.git/,node_modules/,*.pyc
fail-on-findingsFail the job (exit 1) if any credentials are found.notrue
namedescription
sarif-filePath to the generated SARIF report (if sarif output was requested).