SpectreMercury/404labs

GitHub: SpectreMercury/404labs

404labs是一个预提交秘密扫描工具,用于防止API密钥、令牌等敏感信息意外泄露到Git仓库中。

Stars: 0 | Forks: 0

# 404labs 一个不断增长的智能体技能集合,可通过 [Vercel Labs `skills`](https://github.com/vercel-labs/skills) 生态系统安装到**超过55种AI编程命令行工具**中——包括Claude Code、OpenAI Codex、Google Antigravity、Moonshot Kimi、Cursor、OpenCode、Gemini CLI、Cline、Roo、Windsurf等。每个技能位于其独立的子目录中,根目录包含一个 `SKILL.md` 文件;带有运行时环境的技能也作为npm包提供,并内置了针对四个最常见目标的安装程序。 ## 技能列表 | 技能名称 | 功能说明 | npm包 | |---|---|---| | [securitycheck](./securitycheck) | 提交前代码泄露拦截:`.gitignore`审计、敏感文件检查、差异内容扫描以检测API密钥、令牌、私钥和数据库URI。 | [`@404labs/securitycheck`](https://www.npmjs.com/package/@404labs/securitycheck) | ## 安装技能 **推荐方式 — 通过 [Vercel Labs `skills` 命令行工具](https://github.com/vercel-labs/skills)** (支持55+种智能体命令行工具;自动检测你使用的工具): ``` npx skills add SpectreMercury/404labs --skill # current agent npx skills add SpectreMercury/404labs --skill --all # all agents npx skills add SpectreMercury/404labs --skill -a codex # specific agents ``` **备选方案 — 通过技能自带的npm包** (适用于提供该包的技能;覆盖Claude Code、OpenAI Codex、Google Antigravity、Moonshot Kimi): ``` npx @404labs/ install # auto-detect npx @404labs/ install --target all # install for all 4 supported npx @404labs/ install --list-targets # see all options ``` ### 通过宿主命令行工具处理不支持的目标 - **智谱 GLM** — 无第一方技能加载器;可通过 [GLM-skills / clawhub](https://github.com/zai-org/GLM-skills) 分发 - **MiniMax** — 使用 [MiniMax-AI/skills](https://github.com/MiniMax-AI/skills) 市场(该市场会将技能重新分发到Claude Code / Cursor中) ## 仓库结构 ``` 404labs/ ├── README.md ├── LICENSE ├── .gitignore └── / ├── SKILL.md # canonical instruction file (loaded by Claude) ├── references/ # extra docs the skill points the agent at ├── package.json # if the skill ships a CLI ├── bin/ lib/ test/ # CLI source, where applicable └── README.md # human-readable docs for the package ``` ## 许可证 MIT — 详见 [LICENSE](LICENSE) 文件。
标签:AI编码助手, API密钥保护, .env文件安全, MITM代理, npm包, 代码安全, 代码审查, 安全扫描, 安全最佳实践, 开发安全, 开源框架, 持续集成, 数据可视化, 时序注入, 暗色界面, 泄漏防护, 漏洞枚举, 私钥管理, 秘密扫描, 自定义脚本, 预提交检查