Lercas/prowl-templates
GitHub: Lercas/prowl-templates
Prowl 密钥扫描器的检测规则与实时验证器仓库,提供覆盖多类服务的密钥模板和动态有效性验证。
Stars: 0 | Forks: 0
English · Русский
Prowl 的检测规则与实时验证器。
本仓库存放 Prowl 的密钥检测库,将其独立于扫描器之外,以便能够按照自身节奏进行更新: - **`rules/`:** 159 个检测模板(每个 provider 对应一个 YAML 文件),按类别分组(见下表)。 - **`verifiers/`:** 84 条数据驱动的实时验证规则:向 provider 的只读身份 endpoint 发送 HTTP 请求并结合条件匹配器,且支持可插拔的 signer(AWS SigV4、bearer、basic)。 ### 模板分布 | 类别 | 模板数 | 示例 | |---|--:|---| | 消息与通知 | 38 | Slack, Telegram, Discord, Datadog | | SaaS 与 API | 29 | Airtable, Algolia, Asana, Notion | | 云平台 | 28 | AWS, GCP, Azure, Alibaba | | AI 与 ML | 19 | OpenAI, Anthropic, Cohere | | 版本控制 | 18 | GitHub, GitLab, Bitbucket | | 数据库 | 14 | PostgreSQL, MongoDB, Redis, ClickHouse | | 支付 | 13 | Stripe, Coinbase, Adyen | | **总计** | **159** | | ## 安装到 Prowl Prowl 默认从本仓库拉取: ``` prowl rules update # clone + validate + install rules into ~/.prowl/rules prowl verifiers update # same for verifiers into ~/.prowl/verifiers ``` 使用 `--source` 指向一个 fork 或本地检出: ``` prowl rules update --source ./prowl-templates # a local clone prowl rules update --source https://github.com/you/prowl-templates.git ``` 安装后,`prowl scan .` 会自动加载规则,`--verify` 会使用验证器,无需额外指定 flag。每次更新**在安装前都会进行校验**并记录版本清单,因此错误的推送不会破坏扫描。 ## 编写 规则是一个包含 `word` + `regex` + `entropy` 匹配器并通过 AND/OR 组合的 YAML 文件;验证器则是一个 HTTP 请求外加支持 `{{secret}}` 插值的响应匹配器。完整的 schema: - [`rules/SCHEMA.md`](rules/SCHEMA.md) · 使用 [`rules/PROMPT.md`](rules/PROMPT.md) 生成一个 - [`verifiers/SCHEMA.md`](verifiers/SCHEMA.md) · 使用 [`verifiers/PROMPT.md`](verifiers/PROMPT.md) 生成一个 ``` prowl rules validate rules/ # lint: YAML, RE2 compile, required fields, duplicate ids prowl rules show标签:StruQ, 凭证泄露, 自动化验证