
एक हल्का, क्रॉस-प्लेटफ़ॉर्म CLI टूल जो आपके फ़ाइलसिस्टम को स्कैन करके एक्सपोज़्ड सीक्रेट, API कुंजियाँ और टोकन का पता लगाता है। अधिकतम प्रदर्शन और शून्य निर्भरता के लिए Go में बनाया गया।
एक लोमड़ी की चालाकी से उजागर रहस्यों का शिकार करें!
एक हल्का, क्रॉस-प्लेटफ़ॉर्म CLI उपकरण जो उजागर रहस्यों, API कुंजियों और टोकन का पता लगाने के लिए आपके फ़ाइल सिस्टम को स्कैन करता है। अधिकतम प्रदर्शन और शून्य निर्भरता के लिए Go में बनाया गया।
# macOS Apple Silicon (M1/M2/M3)
curl -L -o kyubisweep https://github.com/tanmayshahane/kyubisweep/releases/latest/kyubisweep-darwin-arm64
chmod +x kyubisweep
# इसे चलाएँ!
./kyubisweep --path /path/to/your/project
# सुनिश्चित करें कि Go 1.21+ स्थापित है
go version
# क्लोन करें और बनाएँ
git clone https://github.com/tanmayshahane/kyubisweep.git
cd kyubisweep
go build -o kyubisweep ./cmd/sweep/main.go
# इसे चलाएँ!
./kyubisweep --path .
USAGE:
kyubisweep [OPTIONS]
OPTIONS:
--path <directory> Path to scan (default: current directory)
--verbose Enable detailed output
--all Show all severity levels (default: HIGH only)
--all-files Scan all files, not just text-based files
--ext <extensions> Additional extensions to scan (comma-separated)
--json Output report as JSON file
--no-report Don't save report file
--quiet Minimal output, just summary
--move-to <path> Move files with secrets to quarantine directory
--help Show this help message
EXAMPLES:
kyubisweep --path ./my-project
kyubisweep --path . --all # Show all severities
kyubisweep --path . --ext log,dat # Add custom extensions
kyubisweep --path . --move-to ./vault # Quarantine sensitive files
kyubisweep --path . --json # Export as JSON
╔══════════════════════════════════════════════════════════════════════════╗
║ 🛡️ KYUBISWEEP SECURITY HYGIENE SCORECARD ║
╚══════════════════════════════════════════════════════════════════════════╝
🚨 CRITICAL ISSUES FOUND
📊 RISK BREAKDOWN
─────────────────────────────────────────
🚨 CRITICAL 9 ████████████████░░░░
🔴 HIGH 2 ███░░░░░░░░░░░░░░░░░
🟡 MEDIUM 0 ░░░░░░░░░░░░░░░░░░░░
🔵 LOW 0 ░░░░░░░░░░░░░░░░░░░░
🔍 FINDINGS DETAIL
─────────────────────────────────────────
RISK TYPE LOCATION
[CRITICAL] AWS Access Key ID ~/project/.env:5
[CRITICAL] PostgreSQL Connection ~/project/config.yaml:12
[HIGH] Stripe Secret Key ~/project/payment.js:42
📁 Scanned: ~/my-project
📄 Files analyzed: 2.9K
⏱️ Duration: 1.2s
graph TD
subgraph "Initialization (Main Goroutine)"
A[Start CLI] --> B{Parse Flags};
B -->|--path| C[Init Walker];
B -->|--move-to| D[Init Quarantine Mgr];
C --> E[Create Jobs Channel];
E --> F[Create Results Channel];
end
subgraph "Producer (Goroutine 1)"
G[Walker] -->|Finds Files| E;
style G fill:#f9f,stroke:#333,stroke-width:2px
style E fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
end
subgraph "Worker Pool (Goroutines 2...N)"
E -->|Read File Path| H[Worker 1];
E -->|Read File Path| I[Worker 2];
E -->|Read File Path| J[Worker N];
H -->|Read Content| K{Analyzer};
I -->|Read Content| K{Analyzer};
J -->|Read Content| K{Analyzer};
K -- No Secret --> L((Discard));
K -- Secret Found --> M[Send Finding];
M --> F;
style K fill:#ff9,stroke:#333,stroke-width:2px
end
subgraph "Consumer & Wrap up (Main Goroutine)"
F -->|Collect Findings| N[Reporter / Table UI];
style F fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
N --> O{Quarantine Requested?};
O -- Yes --> P[Move Files to Vault];
O -- No --> Q[Exit];
P --> Q;
end
%% Add a WaitGroup visual helper
H -.-> WG[sync.WaitGroup];
I -.-> WG;
J -.-> WG;
WG -.->|All Done| F;
kyubisweep/
├── cmd/
│ └── sweep/
│ └── main.go # CLI एंट्री पॉइंट + वर्कर पूल
├── pkg/
│ ├── analyzer/
│ │ └── analyzer.go # एंट्रोपी + रेगेक्स डिटेक्शन
│ ├── scanner/
│ │ └── walker.go # समवर्ती डायरेक्टरी वॉकर
│ ├── reporter/
│ │ └── reporter.go # सुरक्षा स्कोरकार्ड आउटपुट
│ ├── quarantine/
│ │ └── manager.go # सुरक्षित फ़ाइल स्थानांतरण
│ └── common/
│ └── colors.go # साझा ANSI रंग उपयोगिताएँ
├── reports/ # उत्पन्न स्कैन रिपोर्ट
├── build/ # क्रॉस-संकलित बाइनरी
├── go.mod # Go मॉड्यूल परिभाषा
├── build.sh # क्रॉस-प्लेटफ़ॉर्म बिल्ड स्क्रिप्ट
└── README.md
# बिल्ड स्क्रिप्ट को निष्पादन योग्य बनाएँ
chmod +x build.sh
# सभी प्लेटफ़ॉर्म के लिए बिल्ड करें
./build.sh
# आउटपुट:
# build/kyubisweep-darwin-arm64 (macOS Apple Silicon)
# build/kyubisweep-darwin-amd64 (macOS Intel)
# build/kyubisweep-linux-amd64 (Linux 64-bit)
# build/kyubisweep-linux-arm64 (Linux ARM)
# build/kyubisweep-windows-amd64.exe (Windows 64-bit)
रहस्य मिल गए जिन्हें आपको तुरंत सुरक्षित करने की आवश्यकता है? फ़ाइलों को स्थानांतरित करने के लिए --move-to का उपयोग करें:
./kyubisweep --path . --move-to ./secure_vault
सुरक्षा विशेषताएँ:
योगदान का स्वागत है! कृपया बेझिझक एक पुल रिक्वेस्ट सबमिट करें।
MIT लाइसेंस - अपने स्वयं के प्रोजेक्ट में इसका उपयोग करने के लिए स्वतंत्र महसूस करें!
🦊 से बनाया गया उन डेवलपर्स द्वारा जिन्होंने गलती से अपनी API कुंजियाँ एक बार भी कई बार कमिट कर दी।
| श्रेणी | उदाहरण |
|---|
| क्लाउड क्रेडेंशियल | AWS एक्सेस कुंजियाँ, Google API कुंजियाँ, Azure टोकन |
| भुगतान प्रणाली | Stripe API कुंजियाँ (लाइव और टेस्ट) |
| डेवलपर उपकरण | GitHub PATs, NPM टोकन, Heroku API कुंजियाँ |
| संचार | Slack टोकन, Discord bot टोकन, Twilio कुंजियाँ |
| डेटाबेस | PostgreSQL, MongoDB, MySQL कनेक्शन स्ट्रिंग्स |
| क्रिप्टोग्राफ़िक | RSA/SSH/PGP निजी कुंजियाँ |
| सामान्य | पासवर्ड, API कुंजियाँ, Bearer टोकन |