返回顶部
E

EnvGuard Secret & Credential Scanner环境卫士密钥扫描器

Scan repos and workspaces for leaked secrets. API keys in code, passwords in configs, tokens in logs. Catches them before they hit git.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.2
安全检测
已通过
444
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

EnvGuard Secret & Credential Scanner

EnvGuard 密钥与凭证扫描器

扫描代码仓库和工作区中泄露的密钥。代码中的API密钥、配置文件中的密码、日志中的令牌。在它们进入Git之前捕获它们。



在生产环境之前发现泄露的密钥。

快速扫描

bash
node src/env-guard.js scan ./my-project

检测内容

密钥类型模式
API密钥sk-...、AKIA...、ghp_...
密码
password=、passwd: | | 令牌 | token=、bearer ... | | 私钥 | -----BEGIN RSA PRIVATE KEY----- | | 连接字符串 | mongodb://、postgres:// | | Webhook URL | Discord webhook、Slack webhook |

功能特性

  • - 自定义模式 — 添加你自己的密钥模式
  • 白名单 — 标记误报以跳过
  • CI集成 — 管道门控返回退出码1

输出结果

🔴 发现密钥 — 3个问题

src/config.js:12
检测到API密钥: sk-proj-...Tm4x (OpenAI)

.env.backup:3
已提交文件中的数据库密码

logs/debug.log:445
明文记录的Bearer令牌



⚠️ 免责声明

本软件按原样提供,不附带任何明示或暗示的担保。

使用风险自负。

  • - 作者不对因使用或滥用本软件而产生的任何损害、损失或后果承担责任——包括但不限于财务损失、数据丢失、安全漏洞、业务中断或任何间接/后果性损害。
  • 本软件不构成财务、法律、交易或专业建议。
  • 用户全权负责评估本软件是否适合其使用场景、环境和风险承受能力。
  • 不对准确性、可靠性、完整性或特定用途的适用性做出任何保证。
  • 作者不对第三方在购买后如何使用、修改或分发本软件负责。

下载、安装或使用本软件即表示您已阅读本免责声明并同意完全自担风险使用本软件。

数据免责声明: 本软件在您的系统上本地处理和存储数据。作者不对因软件错误、系统故障或用户错误导致的数据丢失、损坏或未经授权访问负责。请始终保留重要数据的独立备份。除非用户明确配置,否则本软件不会将数据外部传输。



支持与链接


🐛 错误报告TheShadowyRose@proton.me
Ko-fi
ko-fi.com/theshadowrose |
| 🛒 Gumroad | shadowyrose.gumroad.com |
| 🐦 Twitter | @TheShadowyRose |
| 🐙 GitHub | github.com/TheShadowRose |
| 🧠 PromptBase | promptbase.com/profile/shadowrose |

基于 OpenClaw 构建 — 感谢您让这一切成为可能。



🛠️ 需要定制功能? 自定义OpenClaw代理和技能,起价500美元。只要您能描述,我就能构建。→ 在Fiverr上雇佣我

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 env-guard-1776180721 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 env-guard-1776180721 技能

通过命令行安装

skillhub install env-guard-1776180721

下载

⬇ 下载 EnvGuard Secret & Credential Scanner v1.0.2(免费)

文件大小: 6.76 KB | 发布时间: 2026-4-15 13:34

v1.0.2 最新 2026-4-15 13:34
env-guard 1.0.2

- Updated SKILL.md to reflect new version number.
- No functional or code changes; documentation version bump only.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部