DSH HUB
首页插件商店插件包社区排行榜资源发布指南
插件源码
返回插件目录

uckkk /

uckkk/dsh-secret-scan

已验证

@{name=dsh-secret-scan; version=0.1.0; description=敏感信息扫描:递归扫描代码库中的泄露密钥/令牌/私钥/硬编码密码,输出去敏感化的位置与严重级,提交前自查安全; type=module; main=lib/index.js; exports=; files=System.Object[]; dsh=; keywords=System.Object[]; author=istone <ad571@qq.com>; license=MIT; peerDependencies=}.description

★ 0 Stars0 Forks0 IssuesN/A 社区评分0 已确认安装
查看 GitHub
README来源: main@0150f91a

dsh-secret-scan · 敏感信息扫描

递归扫描代码库中的敏感信息泄露(AWS/GitHub/OpenAI/npm/Stripe/Google/Slack 密钥、JWT、私钥、硬编码密码等),输出去敏感化的位置与严重级。纯 Node 实现,无网络、无外部服务,绝不回显明文密钥。

提供的工具

工具 作用
secret_scan 扫描目录,返回「文件 + 行号 + 类型 + 严重级」的敏感信息清单

安装

dsh plugin add dsh-secret-scan

安装后在 profile 的 package.json 的 dsh.profile.bundles 中加入 "dsh-secret-scan"。

用法示例

提交前帮我扫一下项目里有没有泄露的密钥
→ 调用 secret_scan(root="/workspace")

识别范围

AWS Access/Secret Key、GitHub Token、OpenAI Key、npm Token、Stripe Live Key、Google API Key、Slack Token、JWT、PEM 私钥、硬编码密码、通用 API Key/Token 等。

说明

  • 自动跳过 node_modules、.git、dist、build、二进制/图片/压缩包、lock 文件等。
  • 这是启发式扫描(高精度正则),可能有少量误报,结果需人工确认;不负责自动修复。
  • 密钥/令牌正文不会被回显,只报告文件、行号、类型和严重级。

安装

dsh plugin add github:uckkk/dsh-secret-scan

安装即在本机运行第三方代码,请自行审阅源码。

安装

dsh plugin add github:uckkk/dsh-secret-scan

使用

安装后在会话中调用该插件注册的工具即可。

许可

MIT

安装即在本机运行第三方代码,请自行审阅源码。

—/ 5

暂无评分

已验证 DSH bundle

Commit 0150f91aff85

社区评论

还没有评论,来写第一条。

DSH HUB

社区维护的 DSH 插件索引。不是 GitHub 或 DeepSeek AI 的官方产品。

社区资源API关于