secret-hygiene
在提交前扫描 API 密钥、令牌和私钥,减少凭据进入代码库。
- Stars
- 0
- Forks
- 0
- 更新时间
- 更新于 2026年7月3日
在提交前扫描 API 密钥、令牌和私钥,减少凭据进入代码库。
secret-hygiene 让 Claude Code 在写配置和部署脚本时优先从环境读取凭据,并可用零依赖 Python 扫描器检查目录或暂存改动。它覆盖 JWT、PEM 私钥、常见云服务密钥、连接字符串和高熵变量,支持窄范围忽略规则;项目明确建议生产或公开仓库再配合 gitleaks 与 trufflehog。
资源类型
使用场景
运行平台
核心能力
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险