PegosStelios/envguard

GitHub: PegosStelios/envguard

一个 Python 编写的密钥泄露扫描与 .env 配置一致性校验工具,支持 CLI、pre-commit 钩子和 GitHub Action 三种集成方式。

Stars: 0 | Forks: 0

# envguard 扫描代码仓库以查找泄露的 secret,并验证 `.env` / `.env.example` 的一致性。支持在本地运行、作为 pre-commit hook 运行,或作为 GitHub Action 运行。 ## 安装 ``` pip install envguard ``` ## 用法 ``` envguard scan # secret scan only envguard parity # .env vs .env.example only envguard check # both envguard scan --format json envguard scan --entropy # opt-in high-entropy detection envguard scan --write-baseline .envguard-baseline envguard scan --baseline .envguard-baseline ``` 退出代码:`0` 表示干净,`1` 表示有发现,`2` 表示用法错误。 ## Pre-commit ``` repos: - repo: https://github.com//envguard rev: v0.1.2 hooks: - id: envguard ``` ## GitHub Action ``` - uses: /envguard@v0.1.2 with: path: . ``` ## 检测到的 secret 模式 (v1) - AWS 访问密钥 (`AKIA…`) - GitHub 个人访问令牌 (`ghp_…`) - Slack 令牌 (`xoxb-…` 等) - 私钥标头 (RSA / EC / OpenSSH / DSA) - 通用 `(api_key|secret|password|token) = '…'` - 高熵字符串(通过 `--entropy` 启用) ## 许可证 MIT。
标签:Python, SOC Prime, StruQ, 安全助手, 开发工具, 文档结构分析, 无后门, 逆向工具