अपडेट पर वापस जाएँ
New releaseJul 28, 2026

keyhog v0.5.47

रस्ट में ओपन-सोर्स सीक्रेट स्कैनर

साझा करें

KeyHog GPU-accelerated open-source secret scanner for code, Git history, cloud, containers, browser assets, and CI

KeyHog on crates.io  KeyHog documentation  CI  MIT OR Apache-2.0  GitHub stars and repository-owned star history

वेबसाइट · दस्तावेज़ीकरण · आर्किटेक्चर · Vyre GPU इंजन

KeyHog: कोड, क्लाउड और CI के लिए GPU-त्वरित गुप्त स्कैनर

KeyHog Rust में लिखा एक ओपन-सोर्स गुप्त स्कैनर है जो स्रोत कोड, Git इतिहास, कंटेनरों, क्लाउड स्टोरेज, ब्राउज़र एसेट्स, सहयोग सामग्री और चालू सिस्टमों में लीक हुई API कुंजियों, टोकनों, पासवर्डों और क्रेडेंशियल्स को खोजता और सत्यापित करता है।

अधिकांश गुप्त स्कैनर रिपॉजिटरी चेकआउट में CPU regex मिलान पर ही रुक जाते हैं। KeyHog 934 सेवा-विशिष्ट डिटेक्टरों, छिपे हुए क्रेडेंशियल्स के लिए डिकोड-थ्रू, संदर्भ-जागरूक साक्ष्य और दमन, लाइव प्रदाता सत्यापन, और Vyre के माध्यम से प्रथम श्रेणी के CUDA, Metal और WGPU निष्पादन को जोड़ता है। कैलिब्रेशन हर पात्र शुद्ध-Rust CPU, Hyperscan/SIMD और GPU बैकएंड को मापता है। स्वचालित रूटिंग फिर सटीक होस्ट और कार्यभार वर्ग के लिए सबसे तेज़ समानता-सिद्ध मार्ग का उपयोग करती है।

GPU एक वास्तविक बैकएंड हैवास्तविक आक्रमण सतह को स्कैन करेंशोर से संकेत को अलग करेंपरिणाम पर कार्रवाई करें
CUDA, नेटिव Metal और WGPU मापे गए सहकर्मी हैं, न कि एक मूक फ़ॉलबैक श्रृंखला।Git इतिहास, Docker परतें, अभिलेखागार, क्लाउड बकेट, स्रोत मानचित्र, WASM, HAR कैप्चर, होस्ट किए गए Git संग्रह और संपूर्ण सिस्टम स्कैन करें।साक्ष्य, उदाहरण दमन और बेसलाइन लागू करने से पहले base64, hex, URL, protobuf, बहु-पंक्ति और संरचित कॉन्फ़िगरेशन को डिकोड करें।पात्र क्रेडेंशियल्स को प्रदाता API से सत्यापित करें, SARIF या संरचित लिफाफे उत्सर्जित करें, और सटीक कवरेज और निकास शब्दार्थ को संरक्षित करें।
cargo install --locked keyhog
keyhog scan .
<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/7654/dfb768a9b8e8fa64082992f11d0b284d5ec6a199fc1eac85e0352fb20452186f.gif" alt="KeyHog स्कैन जो गंभीरता, साक्ष्य, फ़ाइल और पंक्ति, सुधार, परिणाम और कवरेज स्थिति दिखाता है" width="900" />
</p>

## GPU के आसपास निर्मित एक सीक्रेट स्कैनर

KeyHog कुछ नियमित एक्सप्रेशन को एक सामान्य कंप्यूट शेडर को नहीं सौंपता।
इसका GPU पथ [Vyre](https://github.com/santhreal/vyre) पर बनाया गया है, जो एक Rust GPU
कंप्यूट सब्सट्रेट है जिसे KeyHog के साथ विकसित किया गया है। डिटेक्टर ट्रिगर
अपरिवर्तनीय GPU-निवासी तालिकाओं में संकलित होते हैं। बाउंडेड सोर्स बैच पूर्ण मैच
स्थितियाँ उत्पन्न करते हैं, जो उसी पुष्टि, दमन, साक्ष्य और रिपोर्टिंग
पाइपलाइन के लिए होती हैं जो CPU और Hyperscan मार्गों द्वारा उपयोग की जाती हैं।

- **तीन भौतिक GPU सहकर्मी।** CUDA, नेटिव Metal और पोर्टेबल WGPU को
  स्वतंत्र रूप से प्राप्त, मापा और रिपोर्ट किया जाता है।
- **सटीक परिणाम समानता।** कैलिब्रेशन उस उम्मीदवार को अस्वीकार करता है जिसकी खोज
  पहचान संदर्भ मार्ग से भिन्न होती है। एक तेज़ गलत उत्तर कभी भी रूटिंग
  तालिका में प्रवेश नहीं करता।
- **स्थायी मार्ग साक्ष्य।** KeyHog बाइनरी, डिटेक्टर कॉर्पस,
  कॉन्फ़िगरेशन, वर्कलोड वर्ग, होस्ट, एक्सेलेरेटर, ड्राइवर और मापा समय
  साक्ष्य रिकॉर्ड करता है। सामान्य स्कैन हॉट पथ में बेंचमार्क नहीं करते।
- **निवासी निष्पादन।** डेमॉन वर्कर संकलित डिटेक्टर और एक्सेलेरेटर
  स्थिति को बार-बार फ़ाइल, आर्काइव, इतिहास, रिमोट और क्लाउड बैचों के लिए गर्म रखते हैं।
- **कोई छिपा हुआ CPU एस्केप हैच नहीं।** एक स्पष्ट रूप से चयनित एक्सेलेरेटर जो
  आरंभ या डिस्पैच नहीं कर सकता, GPU लेबल के तहत CPU परिणाम लौटाने के बजाय दृश्य रूप से विफल होता है।

डिफ़ॉल्ट crates.io इंस्टॉल पोर्टेबल शुद्ध-Rust CPU मार्ग का उपयोग करता है, इसलिए यह
एक साफ Rust होस्ट पर काम करता है। Hyperscan प्राप्त किए बिना तीनों GPU सहकर्मियों को सक्षम करें:```sh
cargo install --locked keyhog --no-default-features --features portable,gpu

Hyperscan या Vectorscan SIMD regex peer सक्षम करें:```sh cargo install --locked keyhog --no-default-features --features portable,simd

प्रोडक्शन बैकएंड डायग्नोस्टिक चलाएँ, फिर मापे गए रूट का निरीक्षण करें:```sh
keyhog backend --self-test
keyhog calibrate-autoroute --policy all
keyhog backend --autoroute --json

बैकेंड गाइड निवासी तालिकाओं, बाउंडेड डिस्पैच मॉडल, पैरिटी अनुबंध, और पुनरुत्पादनीय क्रॉसओवर साक्ष्य का दस्तावेजीकरण करता है।

आरंभ करें

इंस्टॉल करें और अपना पहला स्कैन चलाएं

ऊपर दिए गए दो कमांड नवीनतम crates.io रिलीज़ को इंस्टॉल करते हैं और पोर्टेबल शुद्ध-Rust मार्ग के साथ वर्तमान ट्री को स्कैन करते हैं।

CI वातावरण को एक सटीक रिलीज़ पर पिन करने के लिए cargo install --locked --version '=0.5.86' keyhog का उपयोग करें। KeyHog को Rust 1.89 या नया संस्करण चाहिए। GPU, Hyperscan, CI, पोर्टेबल, और स्रोत-निर्माण प्रोफाइल के लिए इंस्टॉलेशन गाइड देखें।

KeyHog 1 के साथ बाहर निकलता है जब कोई निष्कर्ष सक्रिय साक्ष्य नीति को ब्लॉक करता है। डिफ़ॉल्ट नीति likely और confirmed निष्कर्षों को ब्लॉक करती है जबकि review निष्कर्षों को 0 के साथ दृश्यमान रखती है; --evidence-policy paranoid हर स्तर को ब्लॉक करता है। प्रत्येक निष्कर्ष के सटीक साक्ष्य स्तर, कारण कोड, फ़ाइल, पंक्ति, डिटेक्टर, और उपचार की समीक्षा करें। अन्य गैर-शून्य कोड इनपुट, सिस्टम, सत्यापन, या कवरेज विफलताओं का वर्णन करते हैं; एग्ज़िट-कोड संदर्भ देखें।

पूर्ण प्रक्रिया अनुबंध है:

एग्ज़िटअर्थ
0 सफलताकोई निष्कर्ष सक्रिय साक्ष्य नीति को ब्लॉक नहीं करता, और कोई कवरेज विफलता नहीं हुई। समीक्षा-स्तर के निष्कर्ष डिफ़ॉल्ट नीति के तहत दृश्यमान रह सकते हैं।
1 ब्लॉकिंग निष्कर्षकम से कम एक निष्कर्ष सक्रिय साक्ष्य नीति को ब्लॉक करता है, लेकिन कोई भी लाइव पुष्टि नहीं हुई।
2 ऑपरेटर त्रुटितर्क, कॉन्फ़िगरेशन, डिटेक्टर कॉर्पस, या ऑपरेटर-सुधार योग्य इनपुट को ठीक करें।
3 सिस्टम त्रुटिरनर की मरम्मत करें या पुनः प्रयास करें। इसमें निम्न-स्तरीय I/O, घातक डेमॉन सेवा, इंक्रीमेंटल-कैश, और स्पष्ट रूप से चयनित SIMD विफलताएं शामिल हैं।
4 स्वास्थ्य/स्व-परीक्षण विफलताdoctor या backend --self-test स्वास्थ्य जांच अस्वस्थ थी।
10 लाइव क्रेडेंशियलकम से कम एक क्रेडेंशियल लाइव पुष्टि हुई।
11 स्कैनर पैनिकस्कैन परिणाम को त्याग दें क्योंकि स्कैनर स्थिति भरोसेमंद नहीं है।
12 आवश्यक GPU विफलतास्पष्ट रूप से चयनित या आवश्यक GPU पथ निष्पादित नहीं हो सका।
13 अपूर्ण कवरेजअनुरोधित स्रोत विफल हुआ या इनपुट कवरेज अपूर्ण था, और कोई निष्कर्ष परिणाम प्राथमिकता नहीं ले सका।
130 बाधितSIGINT या Ctrl-C ने प्रक्रिया को बाधित किया।

फ़िल्टर, फ़ॉर्मेट, गेट:

श्रेणियाँ