gitrob (legacy)
gitrob analyze <org>
Analise os repositórios da organização com Gitrob, detectando arquivos e segredos sensíveis expostos (ferramenta legada de referência).
Execute quando quiser a análise dos repositórios da organização com a ferramenta clássica: o gitrob analisa os repositórios (públicos e acessíveis) da organização e reporta os achados — arquivos sensíveis (chaves, configurações, .env), segredos — com o repositório e o arquivo. É a ferramenta legada de detecção de repositórios expostos (de Micah Gates): a referência histórica da análise da superfície de repositórios da organização. No DevSecOps, o Gitrob foi o precursor da varredura de segredos em escala organizacional (hoje coberta por gitleaks/trufflehog e pelas ferramentas do GitHub): a análise da organização completa.
Não use como ferramenta atual: o Gitrob ficou legado (o projeto não é mantido) — a funcionalidade é coberta pelas ferramentas atuais (gitleaks, trufflehog) e pela plataforma do GitHub (code scanning, secret scanning). Para análise atual da organização, use ferramentas mantidas; o Gitrob é a referência histórica (e a ficha do catálogo documenta isso). E atenção: a análise da organização requer tokens do GitHub com escopo de repositórios — as permissões devem ser gerenciadas com cuidado. Os achados devem ser verificados (arquivos sensíveis de repositórios privados acessíveis).