エージェントにすでに備わっているセキュリティツール
時間があればやりたいチェックを、時間のある存在が代わりに実行します。
12個のツールセキュリティ業務の大半は、誰も確認する時間のないものを確認することです。期限切れ間近の証明書、新しいアドバイザリが出た依存関係、入るべきでないファイルに紛れ込んだ認証情報。これらをスケジュールで実行し、何かが変わったときだけ知らせてくれるエージェントこそが、この仕事を本当に片付けてくれる形です。
ツール一覧
すべてのプランにプリインストールされており、設定は不要です。一部は選んだエンジンによって異なります。
trivyイメージ、ファイルシステム、リポジトリをスキャンし、既知の脆弱性を検出します。
sops設定ファイル内のシークレットを、その場で暗号化・復号します。
age小さな鍵1つで設定不要の、モダンなファイル暗号化。
baoOpenBao。Vault互換のストアでシークレットを読み書きします。
step証明書とJWTを発行、確認、更新します。
certbotLet’s Encryptの証明書をリクエスト・更新します。
gpgGnuPGの鍵で署名、検証、暗号化、復号を行います。
shellcheckシェルスクリプトのクォート、移植性、ロジックのバグを検出します。
hadolintビルド前に、Dockerfileをベストプラクティスに照らしてリントします。
age-keygenファイルやsopsのシークレットを暗号化するための、ageの鍵ペアを生成します。
gitleaksファイルとgitの履歴をスキャンし、漏洩したシークレットを検出します。
dopplerDopplerからシークレットを取得し、注入します。
はじめる
本物のコマンドラインを、セットアップ済みで
すべてのエージェントは、ツールボックス一式がプリインストールされたサンドボックス化されたマシンで動作します。どのプランでも、セットアップは不要です。
