SKILL·825C26

secrets-gitleaks

aiskillstore
更新于 3 months ago
17 次查看
162
7
162
在 GitHub 上查看
其他secretsgitleakssecret-scanningdevsecopsci-cdcredentialsapi-keyscompliance

关于

This Claude Skill detects hardcoded secrets like API keys and credentials in git repositories using Gitleaks. It combines regex patterns and entropy analysis for scanning codebases and git history. Use it to prevent leaks via pre-commit hooks, integrate scanning into CI/CD, and audit for compliance.

快速安装

Claude Code

推荐
主要方式
npx skills add aiskillstore/marketplace -a claude-code
插件命令备选方式
/plugin add https://github.com/aiskillstore/marketplace
Git 克隆备选方式
git clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/secrets-gitleaks

在 Claude Code 中复制并粘贴此命令以安装该技能

GitHub 仓库

aiskillstore/marketplace
路径: skills/agentsecops/secrets-gitleaks
0
ai-skillsclaudeclaude-codeclaude-skillscodexcodex-skills
FAQ

常见问题

什么是 secrets-gitleaks Skill?

secrets-gitleaks 是一个 Claude Skill,作者为 aiskillstore。Skill 将 Claude 按需加载的说明和资源打包,让 Claude 无需额外提示即可执行与 secrets-gitleaks 相关的任务。

如何安装 secrets-gitleaks?

使用本页的安装命令:将 secrets-gitleaks 作为插件添加到 Claude Code,或将其仓库克隆到 skills 目录,然后重启 Claude 以加载该 Skill。

secrets-gitleaks 属于哪个分类?

secrets-gitleaks 属于其他分类。

secrets-gitleaks 可以免费使用吗?

可以。secrets-gitleaks 已收录在 AIMCP,可免费安装。

相关推荐技能

container-hadolint
其他

这是一个用于Dockerfile安全扫描的Claude Skill,基于Hadolint工具实现。它能检测安全配置错误、硬编码凭据等100多种问题,并符合CIS Docker基准要求。开发者可在CI/CD流程或本地开发中使用它来实施左移安全策略,获取修复建议。

查看技能
container-grype
其他

这是一个用于容器漏洞扫描的Claude Skill,它利用Grype工具扫描容器镜像和文件系统中的已知漏洞。该Skill支持集成到CI/CD流水线中,可根据CVSS严重程度、EPSS利用概率和CISA KEV指标设置阈值并优先修复。它能分析多种SBOM格式,并生成JSON、SARIF、CycloneDX等多种格式的报告以便与安全工具链集成。

查看技能
sca-trivy
其他

这是一个用于软件成分分析和容器漏洞扫描的Claude Skill,基于Aqua Trivy工具。它能扫描容器镜像、文件系统、多种语言依赖和IaC配置中的安全漏洞与合规风险,并生成SBOM报告。开发者可在CI/CD流程中集成此工具,通过CVSS评分优先处理漏洞修复。

查看技能
iac-checkov
其他

这是一个用于基础设施即代码(IaC)安全扫描的Claude Skill,它利用Checkov对Terraform、Kubernetes等多种格式的配置文件进行安全检测。它能扫描安全错误配置、合规性违规,并检测硬编码的密钥,帮助您在部署前发现风险。该Skill支持集成到CI/CD管道中,并针对CIS、PCI-DSS等标准生成合规报告,是实施策略即代码和云安全态势管理的实用工具。

查看技能