
أداة سطر أوامر صغيرة مكتوبة بلغة Rust تزيل الأسرار من الحافظة عند الطلب.
أداة CLI صغيرة مكتوبة بلغة Rust تُزيل الأسرار من الحافظة عند الطلب. اربط اختصاراً، وحدد نصاً، واضغط الاختصار - وستحمل الحافظة نسخة منقّحة. لا يتم اعتراض Ctrl+C / Ctrl+V العادي أبداً.
Linux - أمر واحد، دون أي إعداد إضافي:
curl -sSf https://secretstripper.download/install.sh | bash
الاختصار الافتراضي: Ctrl+Alt+X.
macOS - يتطلب أداة مساعدة لمرة واحدة للاختصارات العامة (skhd أو Hammerspoon). راجع إعداد macOS لمعرفة الأذونات واستكشاف الأخطاء وإصلاحها.
brew install koekeishiya/formulae/skhd
curl -sSf https://secretstripper.download/install.sh | bash
# Grant skhd Accessibility: System Settings -> Privacy & Security -> Accessibility
skhd --restart-service
الاختصار الافتراضي: Cmd+Shift+C.
Windows (PowerShell) - يتطلب AutoHotkey v2. راجع إعداد Windows لمعرفة الخطوات الكاملة.
winget install AutoHotkey.AutoHotkey
iwr -useb https://secretstripper.download/install.ps1 | iex
الاختصار الافتراضي: Ctrl+Alt+C.
من crates.io (Rust) - تنطبق نفس المتطلبات الخاصة بكل نظام تشغيل (skhd على macOS، وAutoHotkey على Windows):
cargo install secret-stripper && secret-stripper init
من المصدر (git):
cargo install --git https://github.com/kalix127/secret-stripper.git --locked && secret-stripper init
بعد التثبيت، حدد نصاً واضغط على الاختصار. على Linux تتم قراءة تحديد PRIMARY مباشرة، لذا يمكنك تخطي Ctrl+C. الصق باستخدام Ctrl+V (Cmd+V على macOS).
نفّذ secret-stripper menu لضبط الإعدادات، أو secret-stripper --help لعرض جميع الأوامر.
| النظام | الحالة | الخلفية المستخدمة للاختصارات |
|---|---|---|
| Linux | ✅ مدعوم | gsettings (GNOME / Cinnamon / Unity / Budgie / Pantheon), gsettings (MATE schema), xfconf-query (XFCE), kwriteconfig + qdbus (KDE Plasma 5/6) |
| macOS | ✅ مدعوم | skhd (~/.skhdrc) أو Hammerspoon (~/.hammerspoon/init.lua)؛ تعليمات يدوية إذا لم يكن أي منهما مثبتاً |
| Windows | ✅ مدعوم | AutoHotkey v2 (%APPDATA%\secret-stripper\secret-stripper.ahk) - ثبّته عبر winget install AutoHotkey.AutoHotkey |
لا توجد طريقة تثبيت دون إعداد مسبق لتسجيل اختصار عام حقيقي على macOS بدون عملية مقيمة. تبقى Secret Stripper نفسها أحادية التشغيل، لذا تفوّض التقاط الاختصارات إلى إحدى أداتين معروفتين: skhd (خفيفة ومُوصى بها) أو Hammerspoon (أثقل وقابلة للبرمجة النصية). إذا لم يكن أي منهما مثبتاً، يتراجع init إلى طباعة تعليمات الربط اليدوية.
ثبّت skhd عبر Homebrew:
brew install koekeishiya/formulae/skhd
شغّل secret-stripper init. يكتب ~/.skhdrc، وعامل LaunchAgent الخاص بـ launchd لفحص التحديث اليومي، وملف الإعدادات. يتضمن الإخراج سطر «DE binding»: OK إذا تم اكتشاف skhd / Hammerspoon، وFAILED مع تلميحات التثبيت إذا لم يتم.
امنح skhd إذن الوصول (Accessibility). يحتاج skhd إلى هذا لاعتراض الاختصارات العامة، وإلا فلن يلتقط شيئاً بصمت. افتح System Settings -> Privacy & Security -> Accessibility، وانقر على +، وأضف /usr/local/bin/skhd، وافعّله. إذا كان skhd يعمل بالفعل، فأعد تشغيله حتى يسري الإذن الجديد:
skhd --restart-service
اختبر الاختصار:
echo "[email protected]" | pbcopy
# Press your chord (default: Cmd+Shift+C)
pbpaste # expect: [REDACTED]
بديل Hammerspoon: نفّذ brew install --cask hammerspoon، وافتحه مرة واحدة لمنح إذن الوصول، ثم شغّل secret-stripper init - يكتب الربط في ~/.hammerspoon/init.lua بدلاً من ~/.skhdrc.
الاختصار الافتراضي: Cmd+Shift+C. غالباً ما تستحوذ تطبيقات macOS على اختصارات مفتاح Cmd، لذا إذا تعارض مع شيء تستخدمه (أدوات مطوري المتصفح، Finder «Copy Path»، إلخ)، فأعد الربط من secret-stripper menu -> Rebind Hotkey. خياران أكثر أماناً إذا أردت التخطيط مسبقاً: Cmd+Option+X أو Cmd+Ctrl+X.
لا توجد طريقة تثبيت دون إعداد مسبق لتسجيل اختصار عام حقيقي على Windows. نفس القيد الموجود على macOS - تفوّض Secret Stripper التقاط الاختصارات إلى AutoHotkey v2 (المكافئ لـ skhd على Windows). يستخدم AutoHotkey واجهة برمجة Win32 RegisterHotKey داخلياً، وهو الآلية الوحيدة التي توصّل الاختصار بشكل موثوق عبر النوافذ النشطة والتطبيقات بملء الشاشة والعمليات ذات الصلاحيات المرتفعة. AutoHotkey مطلوب - يلغي init مع تلميح تثبيت إذا تعذر العثور عليه.
ثبّت AutoHotkey عبر winget:
winget install AutoHotkey.AutoHotkey
تثبّت الحزمة AutoHotkey v2 في C:\Program Files\AutoHotkey\v2\.
شغّل secret-stripper init. يكتب %APPDATA%\secret-stripper\secret-stripper.ahk، ويضع ملف .lnk عند بدء التشغيل ليعيد AHK تشغيل السكربت عند كل تسجيل دخول، ويبدأ عملية AHK فوراً ليكون الاختصار فعالاً دون تسجيل خروج.
اختبر الاختصار:
Set-Clipboard "[email protected]"
# Press your chord (default: Ctrl+Alt+C)
Get-Clipboard # expect: [REDACTED]
Ctrl+Alt+<key> (مع إمكانية إضافة Shift)؛ ويُرفض أي اختصار آخر.Ctrl+C، ثم الاختصار).schtasks يومية في الساعة 11:00..ahk وملف .lnk الخاص ببدء التشغيل. سكربتات AHK الأخرى التي تشغّلها تبقى دون مساس.| الفئة | أمثلة |
|---|---|
| 🔴 أسرار السحابة | مفاتيح AWS، مفاتيح Google API، بيانات اعتماد Azure، رموز OpenAI، مفاتيح Stripe، مفاتيح Heroku API |
| 🔴 رموز المصادقة | رموز GitHub، رموز GitLab، رموز Slack، رموز Discord، رموز JWT، رموز bearer، رموز NPM |
| 🔴 المفاتيح التشفيرية | المفاتيح الخاصة RSA/EC/OpenSSH، المفاتيح الخاصة PGP، المفاتيح العامة SSH |
| 🔴 المعلومات الشخصية (PII) | أرقام بطاقات الائتمان، أرقام الضمان الاجتماعي، أرقام الهواتف، عناوين البريد الإلكتروني، أرقام جوازات السفر |
| 🟠 سلاسل الاتصال | PostgreSQL، MongoDB، Redis، MySQL، عناوين JDBC URL مع بيانات اعتماد |
| 🟡 الاستدلال (Heuristic) | سلاسل غير اعتيادية، ملفات env تحتوي أسراراً، ملفات JSON بحقول كلمات مرور، محتوى بترميز base64 |
| 🟢 آمن | نص عادي، رسائل بريد إلكتروني، مستندات - لا تنبيهات خاطئة |
للقائمة الكاملة للفئات ومستويات الخطورة والأنماط، راجع DETECTION_COVERAGE.md.
اختر كيفية استبدال الأسرار المكتشفة من secret-stripper menu -> نمط التنقيح:
| النمط | المخرج لـ aws=AKIAIOSFODNN7EXAMPLE |
|---|---|
| Marker (افتراضي) | aws=[REDACTED] - يستخدم سلسلة علامة قابلة للتخصيص (ثمانية قوالب جاهزة + مخصص) |
| Drop | aws= - يزيل البايتات المطابقة بالكامل |
| Typed | aws=[AWS_ACCESS_KEY_ID] - يستبدل كل مقطع بوسم مشتق من اسم النمط المطابق |
| Placeholder | aws=AKIAIOSFODNN7EXAMPLE - يستبدل بقيمة عينة واقعية لكنها مزيفة للنمط المطابق (البريد الإلكتروني يصبح [email protected]، ومفتاح Stripe يصبح sk_test_4eC39HqLyjWDarjtT1zdp7dc) |