MCP HubMCP Hub
SKILL·CF705D

secrets-gitleaks

rohunj
Обновлено 2 months ago
11 просмотров
230
39
230
Посмотреть на GitHub
Другоеsecretsgitleakssecret-scanningdevsecopsci-cdcredentialsapi-keyscompliance

О программе

Этот навык Claude обнаруживает жёстко заданные секреты, такие как API-ключи и учетные данные, в git-репозиториях с помощью Gitleaks. Он сканирует код с использованием регулярных выражений и анализа энтропии для прекоммит-хуков, интеграции в CI/CD и аудитов соответствия. Используйте его для предотвращения утечек секретов и устранения уязвимостей как в новых коммитах, так и в истории git.

Быстрая установка

Claude Code

Рекомендуется
Основной
npx skills add rohunj/claude-build-workflow -a claude-code
Команда плагинаАльтернативный
/plugin add https://github.com/rohunj/claude-build-workflow
Git клонированиеАльтернативный
git clone https://github.com/rohunj/claude-build-workflow.git ~/.claude/skills/secrets-gitleaks

Скопируйте и вставьте эту команду в Claude Code для установки этого навыка

GitHub репозиторий

rohunj/claude-build-workflow
Путь: skills/security/secrets-gitleaks
0
FAQ

Часто задаваемые вопросы

Что такое Skill secrets-gitleaks?

secrets-gitleaks — это Claude Skill от rohunj. Skills объединяют инструкции и ресурсы, которые Claude загружает по мере необходимости, чтобы выполнять задачи, связанные с secrets-gitleaks, без дополнительных запросов.

Как установить secrets-gitleaks?

Используйте команды установки на этой странице: добавьте secrets-gitleaks в Claude Code как плагин или клонируйте репозиторий в каталог skills, затем перезапустите Claude, чтобы загрузить Skill.

К какой категории относится secrets-gitleaks?

secrets-gitleaks относится к категории Другое.

Можно ли использовать secrets-gitleaks бесплатно?

Да. secrets-gitleaks размещён на AIMCP и доступен для бесплатной установки.

Похожие навыки

container-hadolint
Другое

Этот навык Claude выполняет автоматизированную проверку безопасности Dockerfile с помощью Hadolint, выявляя ошибочные конфигурации, зашифрованные секреты и нарушения стандартов CIS Docker Benchmark. Он предназначен для интеграции практик безопасности на ранних этапах (shift-left) в CI/CD-процессы и рабочие процессы разработчиков. Используйте его для внедрения лучших практик контейнеризации и получения рекомендаций по исправлению напрямую в процессе разработки.

Просмотреть навык
container-grype
Другое

Этот навык сканирует образы контейнеров и файловые системы на уязвимости с помощью Grype, интегрируя данные CVSS, EPSS и CISA KEV для приоритизации рисков. Он предназначен для интеграции в CI/CD-пайплайны, анализа SBOM и генерации отчетов о безопасности в таких форматах, как JSON и SARIF. Используйте его для внедрения автоматизированного сканирования уязвимостей и пороговой проверки безопасности в рабочий процесс разработки.

Просмотреть навык
sca-trivy
Другое

Навык `sca-trivy` выполняет комплексное сканирование безопасности с помощью Aqua Trivy, выявляя уязвимости в контейнерных образах, зависимостях для множества языков программирования и конфигурациях Infrastructure-as-Code. Он интегрируется в CI/CD-пайплайны, выводит результаты в формате SARIF и может генерировать SBOM. Используйте его для автоматизации обнаружения уязвимостей и приоритизации исправлений по оценке CVSS в рамках вашего рабочего процесса разработки.

Просмотреть навык
iac-checkov
Другое

Этот навык выполняет автоматизированное сканирование безопасности и соответствия для файлов "Инфраструктура как код" с использованием Checkov. Он обнаруживает ошибочные конфигурации, зашифрованные секреты и проверяет соответствие основным стандартам комплаенса для Terraform, Kubernetes и других форматов IaC. Используйте его для интеграции проверок безопасности в стиле "политика как код" непосредственно в процессы разработки или CI/CD-конвейеры.

Просмотреть навык