client-secret-exposure-skill
检查 Next.js 客户端包中的密钥泄露和应用安全问题
检查 Next.js 客户端包中的密钥泄露和应用安全问题
client-secret-exposure 是面向网页、移动端和后端项目的 Claude 安全审计技能,重点检查客户端包、配置和代码中的密钥暴露,也覆盖依赖漏洞、安全响应头、存储、越权、XSS、日志、认证、限流、业务逻辑和 CI 密钥。它用于定位风险与修复方向,开发者仍需自行修复并重新验证。
资源类型
使用场景
运行平台
核心能力
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险