secret-guard
Blokuje zapis zawierający aktywne dane uwierzytelniające
Instalacja
Zawiera skrypty/plugin marketplace add DijitalPi/claude-plugins /plugin install secret-guard@dijitalpi
Dosyaya yazma anında kendiliğinden çalışır; eşleşme bulursa yazmayı engeller
- Autor
- DijitalPi
- Licencja
- MIT
Każda operacja Write, Edit i NotebookEdit jest skanowana pod kątem wzorców danych uwierzytelniających, w tym kluczy AWS, tokenów GitHub, kluczy Anthropic, OpenAI i Google, tokenów oraz webhooków Slack, aktywnych kluczy Stripe, kluczy SendGrid, tokenów npm i bloków prywatnych kluczy PEM. Wykrycie blokuje zapis i ujawnia tylko kilka pierwszych znaków, natomiast ogólne przypisania haseł są celowo pomijane, aby ograniczyć fałszywe alarmy. Pliki z rodziny .env oraz przykładowe wartości w dokumentacji są wyłączone ze skanowania, a cała analiza odbywa się lokalnie bez wysyłania zawartości pliku poza urządzenie.
Podobne umiejętności
install-guard
UmiejętnośćSprawdza pakiet w rejestrze przed jego instalacją
scope-guard
UmiejętnośćWykrywa edycje zapisane poza bieżącym projektem
context-guard
UmiejętnośćOstrzega, zanim okno kontekstu się zapełni
Komentarze(0)
Zaloguj się, aby skomentować