页面加载中...
扫描代码仓库中的敏感信息泄露:API Key、密码、证书私钥。
快速安装
确保已安装 clawhub CLI
clawhub install secret-scanner扫描 Git 仓库和文件系统,检测意外提交的敏感信息:API Key、密码、Token、私钥。
clawhub install secret-scanner
🔴 CRITICAL src/config.py:12 AWS Secret Access Key
🟡 WARNING .env.local:3 Database Password
🟡 WARNING history:abc123 Stripe API Key (deleted but in git history)
建议操作:
1. 轮换所有已泄露的密钥
2. git filter-branch 清除历史中的密钥
3. 添加 .gitignore 规则
版本
v1.0.0
作者
AgentSkill Hub
平台
发布时间
2026年4月25日
AI Agent 安全扫描工具。自动发现本地 Agent 组件(MCP Server、Skill、Harness),检测提示注入、工具投毒、工具影子攻击等 15+ 种安全风险。支持 Claude Code、Cursor、OpenClaw 等主流 Agent。