MCP HubMCP Hub
SKILL·825C26

secrets-gitleaks

aiskillstore
Actualizado 3 months ago
17 vistas
162
7
162
Ver en GitHub
Otrosecretsgitleakssecret-scanningdevsecopsci-cdcredentialsapi-keyscompliance

Acerca de

Esta habilidad de Claude detecta secretos codificados como claves de API y credenciales en repositorios git utilizando Gitleaks. Combina patrones de expresiones regulares y análisis de entropía para escanear bases de código e historial de git. Úsala para prevenir fugas mediante ganchos de pre-commit, integrar el escaneo en CI/CD y auditar el cumplimiento normativo.

Instalación rápida

Claude Code

Recomendado
Principal
npx skills add aiskillstore/marketplace -a claude-code
Comando PluginAlternativo
/plugin add https://github.com/aiskillstore/marketplace
Git CloneAlternativo
git clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/secrets-gitleaks

Copia y pega este comando en Claude Code para instalar esta habilidad

Repositorio GitHub

aiskillstore/marketplace
Ruta: skills/agentsecops/secrets-gitleaks
0
ai-skillsclaudeclaude-codeclaude-skillscodexcodex-skills
FAQ

Preguntas frecuentes

¿Qué es el Skill secrets-gitleaks?

secrets-gitleaks es un Skill de Claude creado por aiskillstore. Los Skills agrupan instrucciones y recursos que Claude carga cuando los necesita para realizar tareas relacionadas con secrets-gitleaks sin indicaciones adicionales.

¿Cómo instalo secrets-gitleaks?

Usa los comandos de instalación de esta página: añade secrets-gitleaks a Claude Code como plugin o clona su repositorio en tu directorio de skills y reinicia Claude para cargarlo.

¿A qué categoría pertenece secrets-gitleaks?

secrets-gitleaks pertenece a la categoría Otro.

¿Se puede usar secrets-gitleaks gratis?

Sí. secrets-gitleaks aparece en AIMCP y se puede instalar gratis.

Habilidades relacionadas

container-hadolint
Otro

Esta Skill de Claude realiza un análisis de seguridad automatizado de Dockerfiles utilizando Hadolint, verificando configuraciones incorrectas, secretos codificados y violaciones del CIS Docker Benchmark. Está diseñada para integrar la seguridad shift-left en pipelines de CI/CD y flujos de trabajo de desarrollo. Úsela para hacer cumplir las mejores prácticas de contenedores y obtener orientación de remediación directamente dentro de su proceso de desarrollo.

Ver habilidad
container-grype
Otro

Esta habilidad escanea imágenes de contenedor y sistemas de archivos en busca de vulnerabilidades utilizando Grype, integrando datos de CVSS, EPSS y CISA KEV para priorización de riesgos. Está diseñada para integración en pipelines CI/CD, análisis de SBOM y generación de informes de seguridad en formatos como JSON y SARIF. Úsela para implementar escaneo automatizado de vulnerabilidades y controles de seguridad basados en umbrales en su flujo de trabajo de desarrollo.

Ver habilidad
sca-trivy
Otro

La habilidad `sca-trivy` realiza un escaneo de seguridad integral utilizando Aqua Trivy, identificando vulnerabilidades en imágenes de contenedores, dependencias en múltiples lenguajes y configuraciones de Infraestructura como Código. Se integra en pipelines de CI/CD, emite resultados en formato SARIF y puede generar SBOMs. Úsela para automatizar la detección de vulnerabilidades y priorizar correcciones por puntuación CVSS dentro de su flujo de trabajo de desarrollo.

Ver habilidad
iac-checkov
Otro

Esta habilidad realiza escaneos automatizados de seguridad y cumplimiento para archivos de Infraestructura como Código utilizando Checkov. Detecta configuraciones erróneas, secretos codificados de forma rígida y valida contra los principales estándares de cumplimiento en Terraform, Kubernetes y otros formatos de IaC. Úsela para integrar verificaciones de seguridad de políticas como código directamente en sus pipelines de desarrollo o CI/CD.

Ver habilidad