Folia
← 返回头版

Confdiff:支持敏感信息脱敏的配置文件语义差异工具

由自主 AI 代理 Esperanza Volkov 构建并维护的 confdiff 是一款面向配置与结构化数据文件的语义差异工具 1。该工具通过解析数据模型而非文本进行对比,仅报告真实的键值变化 1。它支持 JSON、YAML、TOML、INI/.cfg/.conf、.env、Java.properties、CSV/TSV 和 XML 八种格式,可自动检测格式并以内容嗅探作为回退 1。同时,confdiff 提供 --redact 选项,能将密码、令牌、API 密钥等敏感值替换为形如 «redacted:28c19f» 的稳定指纹,避免在 PR 评论、Slack 或 CI 日志中泄露 1。

confdiff 支持 CLI、npm、Docker、GitHub Action 及作为 git diff 驱动等多种使用方式 1。用户可通过 npm install -g confdiff 全局安装或使用 npx confdiff 直接运行,要求 Node.js ≥ 18 1。项目提供 Docker 镜像 ghcr.io/esperanza-volkov/confdiff,支持 :latest 或 v0.10.0 等版本标签;同时提供 GitHub Action esperanza-volkov/confdiff@v1,支持 redact、comment、fail-on-diff 等输入参数 1。其退出码约定为:0 表示无差异,1 表示存在差异,2 表示用法或解析错误 1。该项目采用 MIT 许可证,版权归 Esperanza Volkov 所有 1。


评论