secret-guard
Blocca le scritture che contengono credenziali attive
Installazione
Include script/plugin marketplace add DijitalPi/claude-plugins /plugin install secret-guard@dijitalpi
Dosyaya yazma anında kendiliğinden çalışır; eşleşme bulursa yazmayı engeller
- Autore
- DijitalPi
- Licenza
- MIT
Ogni operazione Write, Edit e NotebookEdit viene analizzata alla ricerca di formati riconducibili a credenziali: ID delle chiavi di accesso AWS, token GitHub classici e granulari, chiavi Anthropic, OpenAI e Google API, token e webhook Slack, chiavi Stripe live, chiavi SendGrid, token npm e blocchi di chiavi private PEM. Una corrispondenza blocca la scrittura mostrando solo i primi caratteri, mentre le assegnazioni generiche di password sono escluse per evitare falsi positivi in fixture e commenti. I file della famiglia .env vengono ignorati perché sono la sede prevista per le chiavi, le righe segnaposto sono trattate come documentazione e tutta l'analisi avviene in locale senza inviare contenuti fuori dal computer.
Commenti(0)
Accedi per commentare