Exclude guardrail test file from TruffleHog secret scanning

The sensitive_data_test.go file contains dummy connection strings
(postgres://, mongodb://, amqp://) used as test fixtures for the data
leak guardrail. These trigger false positives in TruffleHog.

Signed-off-by: Bryan Frimin <bryan@getprobo.com>
This commit is contained in:
Bryan Frimin
2026-03-27 12:30:36 +01:00
committed by Sacha Al Himdani
parent 4725a1b080
commit b60b21aad0
2 changed files with 3 additions and 1 deletions

View File

@@ -19,4 +19,4 @@ jobs:
submodules: recursive
- uses: "trufflesecurity/trufflehog@b78fbfd8eb982f4802e09a265fb2bc37b3040975" # main
with:
extra_args: "--results=verified,unknown"
extra_args: "--results=verified,unknown --exclude-paths=.trufflehog.yml"

2
.trufflehog.yml Normal file
View File

@@ -0,0 +1,2 @@
exclude_paths:
- "pkg/agent/guardrail/sensitive_data_test.go"