Yelp / detect-secrets

An enterprise friendly way of detecting and preventing secrets in code.
Apache License 2.0
3.62k stars 450 forks source link

Custom inline allowlisting comment #677

Closed TommasoLencioni closed 2 months ago

TommasoLencioni commented 1 year ago
lorenzodb1 commented 1 year ago

Ciao @TommasoLencioni e grazie per l'issue aperta!

and the lines containing one of the DENYLIST stings are ignored

Fyi le righe di codice che contengono le strings in DENYLIST non vengono ignorate ma vengono segnalate (probabilmente era solo un lapsus, ma vale la pena chiarire).

Detto questo, l'utilizzo di commenti stile # pragma per definire un command da eseguire è una cosa abbastanza standard. Per capire l'use-case, il tuo è un problema del tipo che hai diverse librerie che usano commenti simili per cui si possono confondere o possono overlap oppure è più un discorso di rendere immediatamente chiaro che quel commento è legato a detect-secrets?

P.S. mi scuso se ho risposto in italiano ma mi capita raramente di parlarlo in questi contesti per cui se posso ne approfitto 😅

P.S. x2 curiosità personale: a PagoPA usano detect-secrets? Chiedo perché ho notato che lavori là.

lorenzodb1 commented 2 months ago

We're going to close this issue as it hasn't received any update in a very long time. Feel free to re-open it if you think it's still relevant.