---
type: JS Module
title: main.mjs
resource: npm/rules/security/trufflehog/main.mjs
docgen:
  crc: 036cad7b
  model: omlx/gemma-4-e4b-it-OptiQ-4bit
  score: 100
  issues: judge:inaccurate:0.98
  judgeModel: openai-codex/gpt-5.4-mini
---

## Огляд

Відповідає за перевірку конфігурацій безпеки репозиторію, використовуючи логіку з `security.mdc`. Код ґрунтується на даних з `package.json`, порівнюючи наявність та відповідність необхідних конфігураційних файлів заданому канону. Виводить помилки у разі виявлення невідповідностей.

## Поведінка

1. Перевіряє наявність файлу `package.json` у корені репозиторію. Якщо файл відсутній, повідомляє про це, згадуючи, що структуру перевіряє Rego, і виходить із кодом відмови.
2. Перевіряє наявність файлу `.trufflehog-exclude` у корені репозиторію. Якщо файл відсутній, повідомляє про це, згадуючи, що необхідно додати конфігурацію за каноном, і виходить із кодом відмови.
3. Зчитує вміст файлу `.trufflehog-exclude` та шаблон з файлу `.trufflehog-exclude.snippet.txt` (що знаходиться у директорії шаблонів).
4. Порівнює вміст `.trufflehog-exclude` з шаблоном, перевіряючи відповідність паттернів. Для кожного знайденого збігу повідомляє про помилку, згадуючи маркер (security.mdc).
5. Якщо збігів не знайдено, підтверджує, що `.trufflehog-exclude` містить канонічні паттерни.
6. Повертає фінальний exit-код перевірки.

## Гарантії поведінки

- Read-only: не виконує операцій запису (ФС/БД).
