金鑰掃描器
Local Only搜尋程式碼中暴露的金鑰。
- Actionable
High
0
Medium
0
Low
0
Findings
Click Scan to find secrets.
Immediate steps
- Revoke/rotate the credential immediately (don’t just delete the commit).
- Search for usage in logs and audit trails.
- Invalidate sessions if applicable.
- Patch the process: use secret managers, pre-commit scanning, CI checks.
Notes
Regex scanners can miss secrets (false negatives) and flag benign strings (false positives). Use multiple signals.
什麼是機密資訊外洩?
機密資訊外洩是指 API 金鑰、密碼或私密權杖等敏感資訊,不慎被提交到版本控制系統或分享於公開論壇。這類外洩可能導致未經授權的存取、資料外洩與財務損失。本工具能協助您在本機瀏覽器中,於分享或提交程式碼之前,先識別常見的機密資訊模式。
如何使用此工具
將您的程式碼、設定檔或記錄檔貼到輸入區域,點選「掃描」按鈕以分析文字中潛在的機密資訊。檢視每項偵測結果的分析與建議。使用「複製遮蔽結果」按鈕,取得已遮蔽機密資訊、可安全分享的文字版本。
常見使用情境
提交前檢查,在提交程式碼前先掃描以確保不含機密資訊。記錄遮蔽,在與支援團隊或同事分享前先遮蔽記錄中的敏感權杖。安全稽核,快速稽核設定檔中是否含有寫死的憑證。
專業提示
一旦發現憑證外洩,請務必立即輪替。請使用環境變數或機密資訊管理工具,而非將機密資訊寫死在原始碼中。啟用「包含低嚴重性模式」可進行更徹底的掃描,但請預期會出現更多誤判。