Zurück zu Fähigkeiten

secrets-gitleaks

rohunj
Aktualisiert 4 days ago
3 Ansichten
230
39
230
Auf GitHub ansehen
Anderesecretsgitleakssecret-scanningdevsecopsci-cdcredentialsapi-keyscompliance

Über

Diese Claude Skill erkennt hartkodierte Geheimnisse wie API-Schlüssel und Zugangsdaten in Git-Repositories mithilfe von Gitleaks. Sie scannt Code mittels Regex- und Entropieanalyse für Pre-Commit-Hooks, CI/CD-Integration und Compliance-Prüfungen. Nutzen Sie sie, um das Auslaufen von Geheimnissen zu verhindern und Sicherheitslücken sowohl in neuen Commits als auch im Git-Verlauf zu beheben.

Schnellinstallation

Claude Code

Empfohlen
Primär
npx skills add rohunj/claude-build-workflow -a claude-code
Plugin-BefehlAlternativ
/plugin add https://github.com/rohunj/claude-build-workflow
Git CloneAlternativ
git clone https://github.com/rohunj/claude-build-workflow.git ~/.claude/skills/secrets-gitleaks

Kopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren

GitHub Repository

rohunj/claude-build-workflow
Pfad: skills/security/secrets-gitleaks
0

Verwandte Skills

container-hadolint

Andere

Diese Claude Skill führt automatisierte Dockerfile-Sicherheitsüberprüfungen mit Hadolint durch, prüft auf Fehlkonfigurationen, hartkodierte Geheimnisse und Verstöße gegen den CIS Docker Benchmark. Sie ist dafür konzipiert, Shift-Left-Sicherheit in CI/CD-Pipelines und Entwickler-Workflows zu integrieren. Nutzen Sie sie, um Container-Best-Practices durchzusetzen und direkt in Ihrem Entwicklungsprozess Anleitungen zur Problembehebung zu erhalten.

Skill ansehen

sca-trivy

Andere

Die `sca-trivy`-Fähigkeit führt umfassende Sicherheitsscans mit Aqua Trivy durch und identifiziert Schwachstellen in Container-Images, Abhängigkeiten in mehreren Programmiersprachen und Infrastructure-as-Code-Konfigurationen. Sie integriert sich in CI/CD-Pipelines, gibt Ergebnisse im SARIF-Format aus und kann SBOMs generieren. Nutzen Sie sie, um die Schwachstellenerkennung zu automatisieren und die Priorisierung von Korrekturen anhand des CVSS-Scores in Ihrem Entwicklungs-Workflow vorzunehmen.

Skill ansehen

container-grype

Andere

Diese Fähigkeit scannt Container-Images und Dateisysteme mit Grype auf Schwachstellen und integriert CVSS-, EPSS- und CISA-KEV-Daten zur Risikopriorisierung. Sie ist für die Integration in CI/CD-Pipelines, die SBOM-Analyse und die Erstellung von Sicherheitsberichten in Formaten wie JSON und SARIF konzipiert. Nutzen Sie sie, um automatisiertes Schwachstellen-Scanning und schwellenwertbasierte Sicherheitsprüfungen in Ihren Entwicklungs-Workflow zu implementieren.

Skill ansehen

container-grype

Andere

Diese Claude Skill scannt Container-Images und Dateisysteme mit Grype auf Schwachstellen und integriert CVSS-, EPSS- und CISA-KEV-Daten für die Risikobewertung. Sie ist für die Integration in CI/CD-Pipelines, die SBOM-Analyse und die Erstellung umsetzbarer Sicherheitsberichte konzipiert. Nutzen Sie sie, um Schwachstellenscans in Ihren Entwicklungsprozess zu implementieren und die Priorisierung von Behebungsmaßnahmen zu unterstützen.

Skill ansehen