
このツールはGoで作成されており、主な目的はJavaScriptファイルやHTMLページ内のAPIキーを検索することです。
動作原理は、Webページやスクリプトファイルのソースコードをチェックし、APIキーと同一または類似した文字列を探します。これらのキーは、サードパーティAPIなどのオンラインサービスへの認証に使用されることが多く、機密情報であり、公開すべきではありません。
このツールを使用することで、開発者はAPIキーが漏洩していないかを迅速に特定し、被害が発生する前に対処することができます。さらに、セキュリティ担当者にとっても、外部APIを利用するアプリケーションやWebサイトが適切にキーを保護しているかを確認するのに役立ちます。
要約すると、このツールはAPIキーを保護し、機密情報の漏洩を防ぐための効率的かつ正確なソリューションです。


Goから:
go install github.com/Brosck/mantra@latest
ソースコードから:
git clone https://github.com/brosck/mantra
cd mantra
make
./build/mantra-amd64-linux -h
Firebase APIキーの漏洩:
