feat(awslambda): add secrets_ignore_files to skip false-positive files (e.g. *.deps.json) in no-secrets-in-code check (#11222)

Co-authored-by: Daniel Barranquero <danielbo2001@gmail.com>
This commit is contained in:
Hugo Pereira Brito
2026-07-01 09:03:25 +01:00
committed by GitHub
co-authored by Daniel Barranquero
parent af6918d57b
commit fd38a0ac03
6 changed files with 246 additions and 12 deletions
+23
View File
@@ -176,6 +176,29 @@ class Test_AWS_Enums:
assert _validate({"ecr_repository_vulnerability_minimum_severity": level}) == {}
class Test_AWS_Secrets_Ignore_Files:
def test_valid_file_patterns_round_trip(self):
files = ["*.deps.json", "vendor/*.js"]
assert _validate({"secrets_ignore_files": files}) == {
"secrets_ignore_files": files
}
def test_empty_list_is_valid(self):
assert _validate({"secrets_ignore_files": []}) == {"secrets_ignore_files": []}
def test_exposed_in_scan_config_schema(self):
aws_properties = SCAN_CONFIG_SCHEMA["properties"]["aws"]["properties"]
assert aws_properties["secrets_ignore_files"] == {
"anyOf": [
{"items": {"type": "string"}, "type": "array"},
{"type": "null"},
],
"default": None,
"title": "Secrets Ignore Files",
}
class Test_AWS_Booleans:
@pytest.mark.parametrize(
"key",