API Key Guardian

检测代码库中泄露的 API key、密码、token,支持 git 历史扫描,提供 AI 风险分析和修复建议。

已扫描
适合谁
开发人员、安全工程师、DevOps 工程师、需要保护代码库安全的团队
不适合谁
非技术人员、不需要代码安全扫描的用户
国内可用性
国内友好。面向国内用户较友好。
安装难度
新手友好(★☆☆)。基于终端操作、依赖、API Key 和本地环境要求的初步判断。

安装与下载

openclaw skills install @xiaohuaishu/api-key-guardian

Skill 说明

命令、参数、文件名以原文为准

API Key Guardian 🔐

扫描代码库中的敏感信息,防止 API key、密码、token 泄露。

使用方法

# 扫描当前目录
python3 guardian.py

# 扫描指定目录
python3 guardian.py --path /your/project

# 扫描单个文件
python3 guardian.py --file .env

# 扫描 git 历史
python3 guardian.py --git-history

# 启用 AI 风险分析(需要 OpenClaw 代理运行)
python3 guardian.py --ai

检测类型

  • OpenAI / Anthropic / Google / AWS / GitHub / Stripe API Keys
  • ClawHub Token
  • RSA 私钥
  • 数据库连接字符串
  • 通用密码/Secret 硬编码
X
@xiaohuaishu

已收录 1 个 Skill

相关推荐