$ loading_
帮助开发团队扫描代码泄露密钥、验证有效性并自动改写为环境变量引用。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"leakferret" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请扫描当前代码库中的潜在密钥泄露,按文件列出发现项,并标注高风险的真实凭证模式。
返回按文件整理的泄露密钥清单,包含密钥类型、风险等级和位置说明。
请对扫描出的 API 密钥进行有效性验证,只标记仍可调用提供商接口的真实有效密钥,并说明验证结果。
返回每个密钥的验证状态,区分无效、疑似有效和已确认有效的凭证。
请将代码中确认泄露的硬编码密钥改写为环境变量读取方式,并给出需要新增的环境变量名称清单。
输出已改写的代码建议或补丁,并附带环境变量命名与替换说明。
扫描配置、文件或文本中的泄露密钥与明显错误配置,帮助快速排查安全风险。
扫描代码与文本中的泄露密钥和 API 凭证,快速发现安全风险。
扫描二进制制品中的敏感字符串,识别遥测管道与发布配置泄漏风险。
用于扫描 Python 项目与 GitHub 仓库中的漏洞、密钥并生成风险评估。
扫描源代码中的泄露密钥、令牌和私钥,帮助及时发现安全风险。
扫描项目依赖、密钥、许可证与代码健康,并给出可执行改进建议。