SpectreMercury/404labs
GitHub: SpectreMercury/404labs
404labs是一个预提交秘密扫描工具,用于防止API密钥、令牌等敏感信息意外泄露到Git仓库中。
Stars: 0 | Forks: 0
# 404labs
一个不断增长的智能体技能集合,可通过 [Vercel Labs `skills`](https://github.com/vercel-labs/skills) 生态系统安装到**超过55种AI编程命令行工具**中——包括Claude Code、OpenAI Codex、Google Antigravity、Moonshot Kimi、Cursor、OpenCode、Gemini CLI、Cline、Roo、Windsurf等。每个技能位于其独立的子目录中,根目录包含一个 `SKILL.md` 文件;带有运行时环境的技能也作为npm包提供,并内置了针对四个最常见目标的安装程序。
## 技能列表
| 技能名称 | 功能说明 | npm包 |
|---|---|---|
| [securitycheck](./securitycheck) | 提交前代码泄露拦截:`.gitignore`审计、敏感文件检查、差异内容扫描以检测API密钥、令牌、私钥和数据库URI。 | [`@404labs/securitycheck`](https://www.npmjs.com/package/@404labs/securitycheck) |
## 安装技能
**推荐方式 — 通过 [Vercel Labs `skills` 命令行工具](https://github.com/vercel-labs/skills)** (支持55+种智能体命令行工具;自动检测你使用的工具):
```
npx skills add SpectreMercury/404labs --skill # current agent
npx skills add SpectreMercury/404labs --skill --all # all agents
npx skills add SpectreMercury/404labs --skill -a codex # specific agents
```
**备选方案 — 通过技能自带的npm包** (适用于提供该包的技能;覆盖Claude Code、OpenAI Codex、Google Antigravity、Moonshot Kimi):
```
npx @404labs/ install # auto-detect
npx @404labs/ install --target all # install for all 4 supported
npx @404labs/ install --list-targets # see all options
```
### 通过宿主命令行工具处理不支持的目标
- **智谱 GLM** — 无第一方技能加载器;可通过 [GLM-skills / clawhub](https://github.com/zai-org/GLM-skills) 分发
- **MiniMax** — 使用 [MiniMax-AI/skills](https://github.com/MiniMax-AI/skills) 市场(该市场会将技能重新分发到Claude Code / Cursor中)
## 仓库结构
```
404labs/
├── README.md
├── LICENSE
├── .gitignore
└── /
├── SKILL.md # canonical instruction file (loaded by Claude)
├── references/ # extra docs the skill points the agent at
├── package.json # if the skill ships a CLI
├── bin/ lib/ test/ # CLI source, where applicable
└── README.md # human-readable docs for the package
```
## 许可证
MIT — 详见 [LICENSE](LICENSE) 文件。
标签:AI编码助手, API密钥保护, .env文件安全, MITM代理, npm包, 代码安全, 代码审查, 安全扫描, 安全最佳实践, 开发安全, 开源框架, 持续集成, 数据可视化, 时序注入, 暗色界面, 泄漏防护, 漏洞枚举, 私钥管理, 秘密扫描, 自定义脚本, 预提交检查