uckkk/dsh-secret-scan
uckkk★ 0JavaScriptLast synced: 2026-08-16
敏感信息扫描:递归扫描代码库中的泄露密钥/令牌/私钥/硬编码密码,去敏感化输出
README excerpt
dsh-secret-scan · 敏感信息扫描 递归扫描代码库中的敏感信息泄露(AWS/GitHub/OpenAI/npm/Stripe/Google/Slack 密钥、JWT、私钥、硬编码密码等),输出 去敏感化 的位置与严重级。纯 Node 实现,无网络、无外部服务, 绝不回显明文密钥 。 提供的工具 工具 作用 secret scan 扫描目录,返回「文件 + 行号 + 类型 + 严重级」的敏感信息清单 安装 安装后在 profile 的 package.json 的 dsh.profile.bundles 中加入 "dsh-secret-scan" 。 用法示例 识别范围 AWS Access/Secret Key、GitHub Token、OpenAI Key、npm Token、Stripe Live Key、Google API Key、Slack Token、JWT、PEM 私钥、硬编码密码、通用 API Key/Token 等。 说明 - 自动跳过 node modules 、 .git 、 dist 、 build 、二进制/图片/压缩包、lock 文件等。 - 这是 启发式扫描 (高精度正则),可能有少量误报,结果需人工确认;不负责自动修复。 - 密钥/令牌正文不会被回显,只报告文件、行号、类型和严重级。
View full README on GitHub →