密钥扫描器
Local Only搜索代码中暴露的密钥。
- Actionable
High
0
Medium
0
Low
0
Findings
Click Scan to find secrets.
Immediate steps
- Revoke/rotate the credential immediately (don’t just delete the commit).
- Search for usage in logs and audit trails.
- Invalidate sessions if applicable.
- Patch the process: use secret managers, pre-commit scanning, CI checks.
Notes
Regex scanners can miss secrets (false negatives) and flag benign strings (false positives). Use multiple signals.
什么是密钥泄露?
当 API 密钥、密码或私有令牌等敏感信息被意外提交到版本控制系统或在公共论坛中分享时,就会发生密钥泄露。这类泄露可能导致未经授权的访问、数据泄露和经济损失。本工具帮助您在分享或提交代码之前,在浏览器本地识别常见的密钥模式。
如何使用此工具
将您的代码、配置或日志文件粘贴到输入区域。点击“扫描”按钮以分析文本中是否存在潜在密钥。查看每个检测项的发现结果和建议。使用“复制脱敏结果”按钮,获取密钥已被遮蔽、可安全分享的文本版本。
常见使用场景
提交前检查,在提交代码之前进行扫描,确保不包含任何密钥。日志脱敏,在与支持团队或同事共享日志之前遮蔽其中的敏感令牌。安全审计,快速审查配置文件中是否存在硬编码凭据。
专业提示
一旦发现凭据已泄露,请务必立即进行轮换。使用环境变量或密钥管理器,而不是在源代码中硬编码密钥。启用“包含低严重性模式”可进行更全面的扫描,但也要预料到会有更多误报。