Expand description
Détection et redaction des secrets présents dans l’historique déjà stocké
(mnemo secrets scan / mnemo secrets redact).
Le filtrage à l’enregistrement (crate::filter::is_sensitive) empêche de
stocker la plupart des commandes sensibles. Ce module traite l’historique
déjà présent : il repère les commandes suspectes et peut les redacter en
place, de façon non destructive (dry-run par défaut, sauvegarde obligatoire
avant toute écriture).
Garantie anti-fuite : la sortie utilisateur et la version redactée ne
contiennent jamais la valeur sensible détectée. En cas de doute, la commande
entière est remplacée par [REDACTED COMMAND].
La détection est volontairement heuristique : elle vise une protection raisonnable d’un historique shell, pas une exhaustivité parfaite.
Structs§
- Finding
- Résultat d’analyse d’une commande suspecte.
Enums§
- Category
- Catégorie de détection d’un secret.
Functions§
- analyze
- Analyse une commande et renvoie un
Findingsi elle paraît sensible. - run_
redact mnemo secrets redact: redacte les commandes sensibles déjà stockées.- run_
scan mnemo secrets scan: repère les commandes sensibles sans rien modifier.