スキル一覧に戻る

secrets-gitleaks

rohunj
更新日 4 days ago
9 閲覧
230
39
230
GitHubで表示
その他secretsgitleakssecret-scanningdevsecopsci-cdcredentialsapi-keyscompliance

について

このClaude Skillは、Gitleaksを使用してGitリポジトリ内のAPIキーや認証情報などのハードコードされたシークレットを検出します。正規表現とエントロピー分析によるコードスキャンにより、pre-commitフック、CI/CD統合、コンプライアンス監査に対応します。新規コミットとGit履歴の両方において、シークレット漏洩の防止と公開情報の修復にご利用いただけます。

クイックインストール

Claude Code

推奨
メイン
npx skills add rohunj/claude-build-workflow -a claude-code
プラグインコマンド代替
/plugin add https://github.com/rohunj/claude-build-workflow
Git クローン代替
git clone https://github.com/rohunj/claude-build-workflow.git ~/.claude/skills/secrets-gitleaks

このコマンドをClaude Codeにコピー&ペーストしてスキルをインストールします

GitHub リポジトリ

rohunj/claude-build-workflow
パス: skills/security/secrets-gitleaks
0

関連スキル

container-hadolint

その他

このClaude Skillは、Hadolintを使用してDockerfileの自動セキュリティリンティングを実行し、設定ミス、ハードコードされたシークレット、CIS Docker Benchmark違反をチェックします。CI/CDパイプラインと開発者ワークフローにシフトレフトセキュリティを統合するように設計されています。コンテナのベストプラクティスを実施し、開発プロセス内で直接修復ガイダンスを得るためにご利用ください。

スキルを見る

sca-trivy

その他

`sca-trivy`スキルは、Aqua Trivyを使用した包括的なセキュリティスキャンを実行し、コンテナイメージ、複数言語にわたる依存関係、およびInfrastructure-as-Code構成の脆弱性を特定します。CI/CDパイプラインに統合され、結果をSARIF形式で出力し、SBOMの生成も可能です。開発ワークフロー内で脆弱性検出を自動化し、CVSSスコアに基づいて修正の優先順位付けを行うためにご利用ください。

スキルを見る

container-grype

その他

このスキルは、Grypeを使用してコンテナイメージとファイルシステムの脆弱性をスキャンし、CVSS、EPSS、CISA KEVデータを統合してリスク優先順位付けを行います。CI/CDパイプライン統合、SBOM分析、JSONやSARIFなどの形式でのセキュリティレポート生成を目的として設計されています。開発ワークフローに自動脆弱性スキャンと閾値ベースのセキュリティゲートを実装するためにご利用ください。

スキルを見る

container-grype

その他

このClaude Skillは、Grypeを使用してコンテナイメージとファイルシステムの脆弱性をスキャンし、CVSS、EPSS、CISA KEVデータを統合してリスク評価を行います。CI/CDパイプライン統合、SBOM分析、実践的なセキュリティレポート生成を目的として設計されています。開発ワークフロー内で脆弱性スキャンを実施し、修復の優先順位付けを行うためにご活用ください。

スキルを見る