PegosStelios/envguard
GitHub: PegosStelios/envguard
一个 Python 编写的密钥泄露扫描与 .env 配置一致性校验工具,支持 CLI、pre-commit 钩子和 GitHub Action 三种集成方式。
Stars: 0 | Forks: 0
# envguard
扫描代码仓库以查找泄露的 secret,并验证 `.env` / `.env.example` 的一致性。支持在本地运行、作为 pre-commit hook 运行,或作为 GitHub Action 运行。
## 安装
```
pip install envguard
```
## 用法
```
envguard scan # secret scan only
envguard parity # .env vs .env.example only
envguard check # both
envguard scan --format json
envguard scan --entropy # opt-in high-entropy detection
envguard scan --write-baseline .envguard-baseline
envguard scan --baseline .envguard-baseline
```
退出代码:`0` 表示干净,`1` 表示有发现,`2` 表示用法错误。
## Pre-commit
```
repos:
- repo: https://github.com//envguard
rev: v0.1.2
hooks:
- id: envguard
```
## GitHub Action
```
- uses: /envguard@v0.1.2
with:
path: .
```
## 检测到的 secret 模式 (v1)
- AWS 访问密钥 (`AKIA…`)
- GitHub 个人访问令牌 (`ghp_…`)
- Slack 令牌 (`xoxb-…` 等)
- 私钥标头 (RSA / EC / OpenSSH / DSA)
- 通用 `(api_key|secret|password|token) = '…'`
- 高熵字符串(通过 `--entropy` 启用)
## 许可证
MIT。
标签:Python, SOC Prime, StruQ, 安全助手, 开发工具, 文档结构分析, 无后门, 逆向工具