Erkennt Geheimnisse + Live-Validierung. Kartiert den Auswirkungsradius. Schnelles Widerrufen. Nutze die CLI oder bette sie in Rust und Python ein.
Finde geleakte Secrets. Validiere, was live ist. Bilde den Blast-Radius ab. Widerrufe schnell.
Kingfisher ist ein blitzschneller, vollständig kostenloser und quelloffener Secret-Scanner, der in Rust entwickelt wurde. Er erkennt geleakte Secrets in deinem gesamten Stack mit hunderten integrierten Regeln, validiert, welche Anmeldedaten tatsächlich live sind, bildet den Blast-Radius jedes Leaks ab und widerruft exponierte Secrets in Minuten – der vollständige Defender-Workflow in einem einzigen, unter Apache-2.0 lizenzierten Release:
Erkennen → Validieren → Abbilden → Triage → Widerrufen
Defender-Workflow: Folge dem End-to-End-Defender-Workflow für Secret-Erkennung, Validierung, Benachrichtigungen, Blast-Radius-Abbildung und Widerruf.
Füge Kingfishers schnelles Secret-Scanning, Live-Validierung von Anmeldedaten und Widerruf über ein Python-Modul oder eine native Rust-Bibliothek zu deinen eigenen Anwendungen hinzu. Alles läuft im Prozess, ohne CLI-Subprozess.
uv add kingfisher-secret-scanner und importiere kingfisher_sdk.
Siehe den Python-SDK-Leitfaden und ausführbare Beispiele
für Scanning, Validierung, Regelinspektion und expliziten Widerruf.kingfisher-scanner. Siehe den Bibliotheksleitfaden und
ausführbare Beispiele für Scanning und Validierung,
plus Widerruf über kingfisher-scanner.Kingfisher verarbeitet lokale Dateien und Verzeichnisse, Git-Repositories und -Historie, komprimierte und Office-Dokument-Archive, SQLite-Datenbanken, Python-Bytecode, Docker-Images, Source-Hosting- Organisationen, Cloud-Objektspeicher, Kollaborationstools und API-Entwicklungsplattformen.
| Files / Dirs | Local Git | GitHub | GitLab | Azure Repos | Bitbucket | Gitea | Hugging Face |
|---|---|---|---|---|---|---|---|
Files / Dirs | Local Git | GitHub | GitLab | Azure Repos | Bitbucket | Gitea | Hugging Face |
| Docker | Jira | Confluence | Slack | Teams | Postman | AWS S3 | Google Cloud |
|---|---|---|---|---|---|---|---|
Docker | Jira | Confluence | Slack | Teams | Postman | AWS S3 | Cloud Storage |
Für zielspezifische Befehle, Authentifizierung, Scope und Paginierungsverhalten verwende den Plattform-Integrationsleitfaden.
Von den unten verglichenen populären Secret-Scanning-Tools bieten nur Kingfisher und Betterleaks 2.0 integrierten Widerruf von Anmeldedaten. Alle quelloffen, ohne kostenpflichtige Edition erforderlich.
| Integrierte Fähigkeit | Kingfisher | Betterleaks 2.0 | TruffleHog OSS | Gitleaks |
|---|---|---|---|---|
| (Find) Secret-Entdeckung | ✅ | ✅ | ✅ | ✅ |
| (Validate) Live-Verifizierung von Anmeldedaten | ✅ | ✅ | ✅ | ❌ |
| (Map) Identitäts- und Berechtigungsanalyse | ✅ | ✅ | ✅ | ❌ |
| (Revoke) Widerruf von Anmeldedaten | ✅ | ✅ | ❌ | ❌ |
| Lizenz | Apache-2.0 | MIT | AGPL-3.0 | MIT |
✅ Unterstützt · ❌ Nicht unterstützt