$ loading_
扫描配置、文件或文本中的泄露密钥与明显错误配置,帮助快速排查安全风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "tools.knurl/secret-scanner" MCP 服务: 执行:claude mcp add --transport http 'tools-knurl-secret-scanner' 'https://mcp.knurl.tools/mcp'
请扫描以下 .env 与配置片段,找出可能泄露的密钥、令牌、密码,以及明显不安全的配置,并按风险级别列出问题与修复建议: DB_PASSWORD=admin123 AWS_SECRET_ACCESS_KEY=abcd1234example DEBUG=true ALLOWED_HOSTS=*
返回检测到的敏感信息与错误配置清单,并附带风险说明和修复建议。
请检查这段准备提交的代码与配置,识别硬编码凭证、测试密钥、Webhook 地址或其他安全隐患,并指出应如何替换或移除。
返回可疑敏感字段、对应位置、风险原因,以及提交前的清理建议。
请扫描这段日志、终端输出或文档文本,查找可能暴露的 API Key、访问令牌、连接串和常见错误安全设置,仅输出发现的问题与修复建议。
返回从文本中识别出的泄密项和配置风险摘要,便于立即处理。
帮助开发团队扫描代码泄露密钥、验证有效性并自动改写为环境变量引用。
扫描代码与文本中的泄露密钥和 API 凭证,快速发现安全风险。
用于扫描 Python 项目与 GitHub 仓库中的漏洞、密钥并生成风险评估。
扫描项目依赖、密钥、许可证与代码健康,并给出可执行改进建议。
扫描 Claude Code 配置中的安全漏洞、误配与注入风险并给出检查结果
扫描二进制制品中的敏感字符串,识别遥测管道与发布配置泄漏风险。