Навыки secret-scanner
📦

secret-scanner

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе🔑 Переменные окружения

Обнаружение раскрытых секретов в коде

Утекшие учетные данные могут дать злоумышленникам доступ к облачным аккаунтам, базам данных и платежным системам. Этот навык помогает Claude, Codex и Claude Code находить вероятные секреты и формировать понятные шаги по устранению проблемы.

Поддерживает: Claude Codex Code(CC)
🥉 77 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "secret-scanner" from https://skillstore.io/skills/curiouslearner-secret-scanner.md and its manifest at https://skillstore.io/api/skills/curiouslearner-secret-scanner/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «secret-scanner». Просканируй этот репозиторий на закоммиченные учетные данные.

Ожидаемый результат:

  • Critical: вероятный AWS access key в конфигурации приложения. Немедленно ротируйте его и проверьте журналы доступа к облаку.
  • High: паттерн токена GitHub в конфигурации CI. Замените его на repository secret и сократите область действия токена.
  • Low: placeholder API key в документации. Ротация не требуется, но пометьте его как пример.

Использование «secret-scanner». Создай шаги устранения для утекшего приватного ключа.

Ожидаемый результат:

  • Отзовите ключ со всех серверов, которые ему доверяют.
  • Сгенерируйте новую пару ключей вне репозитория.
  • Удалите ключ из текущих файлов и истории git.
  • Проверьте журналы серверов на несанкционированный доступ в период раскрытия.

Использование «secret-scanner». Помоги предотвратить будущие утечки в этом repo.

Ожидаемый результат:

Добавьте сканирование секретов в pre-commit hooks и CI. Коммитьте только шаблоны окружения, игнорируйте реальные файлы с секретами и документируйте обязательные переменные.

Аудит безопасности

Безопасно

The static analyzer flagged many sensitive strings, command examples, URLs, and environment variable references, but review shows they are part of a defensive secret scanning guide. No prompt injection, covert execution, credential collection, or unauthorized exfiltration intent was found in SKILL.md.

1
Просканировано файлов
940
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/curiouslearner-secret-scanner/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/curiouslearner-secret-scanner/security.svg)](https://skillstore.io/skills/curiouslearner-secret-scanner?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/curiouslearner-secret-scanner?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/curiouslearner-secret-scanner/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/curiouslearner-secret-scanner.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

CuriousLearner. (2026). secret-scanner security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/curiouslearner-secret-scanner/audits/10

Цитата BibTeX

@techreport{curiouslearner-curiouslearner-secret-scanner-2026, author = {CuriousLearner}, title = {secret-scanner security audit report (audit version 10)}, institution = {Skillstore}, year = {2026}, number = {10}, url = {https://skillstore.io/skills/curiouslearner-secret-scanner/audits/10}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "secret-scanner security audit report (audit version 10)" version: "unspecified" type: report authors: - name: "CuriousLearner" date-released: "2026-07-09" url: "https://skillstore.io/skills/curiouslearner-secret-scanner/audits/10" identifiers: - type: other value: "skillstore:curiouslearner-secret-scanner:audit:10" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
74
Соответствие спецификации

Что вы можете построить

Сканирование репозитория перед релизом

Проверьте репозиторий перед публикацией в open source или развертыванием и перечислите секреты, которые нужно удалить.

Проверка pull request разработчика

Проверьте измененные файлы на случайно закоммиченные API-ключи, токены и приватные значения конфигурации.

Триаж при реагировании на инцидент

Создайте приоритизированный план реагирования после обнаружения учетных данных в коде или истории git.

Попробуйте эти промпты

Просканировать текущий проект
Используй сканер секретов, чтобы проверить этот репозиторий на раскрытые учетные данные. Обобщи все вероятные секреты и объясни, что мне делать дальше.
Проверить staged changes
Проверь мои staged changes на секреты, токены, приватные ключи и небезопасные файлы окружения. Отдели реальные риски от плейсхолдеров.
Проверить историю git
Просканируй историю репозитория на закоммиченные секреты. Сообщи затронутые файлы, вероятные типы секретов, область раскрытия и рекомендации по очистке.
Спланировать устранение инцидента
Секрет был закоммичен и запушен. Составь план реагирования на инцидент с шагами ротации, проверками журналов доступа, очисткой истории git и мерами предотвращения.

Лучшие практики

  • Запускайте сканирование секретов перед коммитами, релизами и изменениями в публичном репозитории.
  • Ротируйте любые учетные данные, которые были закоммичены, даже после их удаления из текущей ветки.
  • Используйте управляемые хранилища секретов и коммитьте только безопасные шаблоны, такие как .env.example.

Избегать

  • Считать удаленные секреты безопасными, пока они остаются в истории git.
  • Коммитить реальные файлы .env, приватные ключи или URL производственных баз данных.
  • Запускать разрушительные команды очистки без координации с участниками репозитория.

Часто задаваемые вопросы

Этот навык ротирует утекшие секреты за меня?
Нет. Он рекомендует шаги ротации, но вы должны отозвать и заменить секреты в сервисе-владельце.
Может ли он сканировать историю git?
Да. Он включает рекомендации по сканированию истории с помощью таких инструментов, как Gitleaks, TruffleHog, git-secrets и detect-secrets.
Обнаружит ли он каждый секрет?
Нет. Сканирование секретов основано на паттернах и может пропустить необычные форматы или зашифрованные значения.
Как он обрабатывает ложные срабатывания?
Он просит ассистента проверять контекст и классифицировать примеры, плейсхолдеры и тестовые данные отдельно от вероятно реальных секретов.
Безопасен ли он для приватных репозиториев?
Навык является локальным руководством по анализу. Проверяйте команды инструментов перед запуском, особенно команды, которые сканируют remotes или переписывают историю.
Что делать, если найден реальный секрет?
Немедленно ротируйте учетные данные, проверьте журналы доступа, удалите их из файлов и истории, а также добавьте меры предотвращения.

Сведения для разработчиков

Автор

CuriousLearner

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

7db9b9f06e0ab79c575b58bc48c4d8dc9849f424

Актуальность поддержки

18.07.2026

Использование

4 загрузок · 196 просмотров

Структура файлов

📄 SKILL.md

Больше от CuriousLearner

Показать все
📦

code-reviewer

78

Ревью кода на качество и безопасность

При ревью кода можно упустить проблемы безопасности, тестирования и сопровождаемости, если у ревьюеров мало времени. Этот навык проводит Claude, Codex и Claude Code через структурированное ревью с приоритизированными выводами.

Кодинг и разработка Просмотр
📦

dependency-updater

78

Безопасный аудит обновлений зависимостей

Обновления зависимостей могут скрывать критические изменения и срочные исправления безопасности. Этот skill проверяет манифесты проекта, кратко описывает риски обновлений и рекомендует порядок безопасного обновления.

DevOps и инфраструктура Просмотр
📦

refactor-assistant

78

Безопасный рефакторинг кода со структурированными рекомендациями

Рефакторинг может привести к ошибкам, когда изменения слишком широкие или плохо объяснены. Этот навык помогает Claude, Codex и Claude Code планировать и применять более безопасные пошаговые улучшения.

Кодинг и разработка Просмотр
📦

performance-profiler

78

Профилирование узких мест производительности приложения

Медленный код может скрываться в алгоритмах, рендеринге, запросах к базе данных и бандлах. Этот навык анализирует шаблоны исходного кода и предоставляет приоритизированные рекомендации по оптимизации.

Кодинг и разработка Просмотр
📦

log-analyzer

78

Анализируйте логи приложений быстрее

Лог-файлы скрывают сбои сервисов, всплески ошибок и медленные запросы. Этот навык превращает сырые логи в структурированные выводы, временные шкалы и практические рекомендации по устранению проблем.

DevOps и инфраструктура Просмотр
Показать все
📦

senior-secops

81

Автоматизация проверок SecOps

от alirezarezvani

Командам безопасности нужны единообразные процессы проверки в разных проектах. Этот skill предоставляет заготовки SecOps CLI и справочные руководства для повторяемых проверок.

Безопасность и соответствие требованиям Просмотр
📦

security-engineering

81

Укрепляйте решения в инженерии безопасности

от 89jobrien

Работа в области безопасности часто охватывает архитектуру, идентификацию, соответствие требованиям, тестирование и планирование реагирования. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по инженерии безопасности.

Безопасность и соответствие требованиям Просмотр
📦

pytm

81

Создание моделей угроз pytm как кода

от AgentSecOps

Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.

Безопасность и соответствие требованиям Просмотр
📦

sast-configuration

79

Настройка сканирования SAST

от wshobson

Командам безопасности нужна воспроизводимая конфигурация SAST для разных инструментов и репозиториев. Этот навык помогает Claude, Codex и Claude Code с настройкой, тонкой подстройкой и интеграцией с CI/CD.

Безопасность и соответствие требованиям Просмотр
📦

incident-runbook-templates

78

Создание runbook'ов для инцидентов

от wshobson

Командам реагирования на инциденты нужны четкие шаги до того, как начнется сбой. Этот skill помогает Claude, Codex и Claude Code создавать структурированные runbook'и с разделами triage, mitigation, escalation и communication.

Безопасность и соответствие требованиям Просмотр
📦

varlock-claude-skill

78

Защита секретов окружения в AI-сессиях

от sickn33

Секреты могут утекать через AI-чаты, вывод терминала, логи и коммиты. Этот навык дает краткие практики безопасной работы с переменными окружения в Claude, Codex и Claude Code.

Безопасность и соответствие требованиям Просмотр