Rileva segreti + validazione live. Mappa il raggio d'impatto. Revoca rapidamente. Usa la CLI o integra in Rust e Python.
Trova i segreti trapelati. Convalida quali sono attivi. Mappa il raggio d'impatto. Revoca rapidamente.
Kingfisher è uno scanner di segreti estremamente veloce, completamente gratuito e open source, scritto in Rust. Rileva i segreti trapelati in tutto il tuo stack con centinaia di regole integrate, convalida quali credenziali sono effettivamente attive, mappa il raggio d'impatto di ogni fuga di dati e revoca i segreti esposti in pochi minuti - l'intero flusso di lavoro del difensore in un'unica release con licenza Apache-2.0:
Rileva → Convalida → Mappa → Triage → Revoca
Flusso di lavoro del difensore: Segui il flusso di lavoro end-to-end del difensore per il rilevamento dei segreti, la convalida, le notifiche, la mappatura del raggio d'impatto e la revoca.
Aggiungi la scansione veloce dei segreti, la convalida delle credenziali attive e la revoca di Kingfisher alle tue applicazioni tramite un modulo Python o una libreria Rust nativa. Tutto viene eseguito in-process, senza richiedere un sottoprocesso CLI.
uv add kingfisher-secret-scanner e importa kingfisher_sdk.
Consulta la guida all'SDK Python e gli esempi eseguibili
per la scansione, la convalida, l'ispezione delle regole e la revoca esplicita.kingfisher-scanner. Consulta la guida alla libreria e
gli esempi eseguibili per la scansione e la convalida,
oltre alla revoca tramite kingfisher-scanner.Kingfisher gestisce file e directory locali, repository e cronologia Git, archivi compressi e documenti office, database SQLite, bytecode Python, immagini Docker, organizzazioni di hosting del codice sorgente, cloud object storage, strumenti di collaborazione e piattaforme di sviluppo API.
| Files / Dirs | Local Git | GitHub | GitLab | Azure Repos | Bitbucket | Gitea | Hugging Face |
|---|---|---|---|---|---|---|---|
Files / Dirs | Local Git | GitHub | GitLab | Azure Repos | Bitbucket | Gitea | Hugging Face |
| Docker | Jira | Confluence | Slack | Teams | Postman | AWS S3 | Google Cloud |
|---|---|---|---|---|---|---|---|
Docker | Jira | Confluence | Slack | Teams | Postman | AWS S3 | Cloud Storage |
Per comandi specifici per target, autenticazione, ambito e comportamento di paginazione, consulta la guida all'integrazione con le piattaforme.
Tra i popolari strumenti di scansione dei segreti confrontati di seguito, solo Kingfisher e Betterleaks 2.0 offrono la revoca delle credenziali integrata. Tutti open source, senza necessità di edizioni a pagamento.
| Capacità integrata | Kingfisher | Betterleaks 2.0 | TruffleHog OSS | Gitleaks |
|---|---|---|---|---|
| (Find) Scoperta dei segreti | ✅ | ✅ | ✅ | ✅ |
| (Validate) Verifica delle credenziali attive | ✅ | ✅ | ✅ | ❌ |
| (Map) Analisi di identità e permessi | ✅ | ✅ | ✅ | ❌ |
| (Revoke) Revoca delle credenziali | ✅ | ✅ | ❌ | ❌ |
| Licenza | Apache-2.0 | MIT | AGPL-3.0 | MIT |
✅ Supportato · ❌ Non supportato