Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kingfisher — 시크릿 탐지 + 실시간 검증. 영향 범위 매핑. 신속한 폐기. CLI를 사용하거나 Rust 및 Python에 임베드하세요. | Kitploit
도구/GitHubGitHub/mongodb/kingfisher
Static AnalysisVulnerability ScannersContainer SecurityDynamic Code Analysis (DAST)Information GatheringCloud SecurityDevSecOpsUtilities & FrameworksSecret DetectionSupply Chain Security
GitHub
1.3k122223일 전Kitploit 검토 완료
mongodb/kingfisher

kingfisher

시크릿 탐지 + 실시간 검증. 영향 범위 매핑. 신속한 폐기. CLI를 사용하거나 Rust 및 Python에 임베드하세요.

저장소 보기웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

어디서든 시크릿을 탐지하고 검증하세요. 접근 범위를 매핑하세요. 신속하게 폐기하세요.

Kingfisher Logo
Apache 2.0 License Container downloads
GitHub downloads PyPI downloads

유출된 시크릿을 찾으세요. 실제로 살아있는 자격 증명을 검증하세요. 피해 범위를 매핑하세요. 신속하게 폐기하세요.

Kingfisher는 Rust로 구축된 매우 빠르고 완전히 무료인 오픈 소스 시크릿 스캐너입니다. 수백 개의 내장 규칙으로 전체 스택에서 유출된 시크릿을 탐지하고, 실제로 살아있는 자격 증명을 검증하며, 모든 유출의 피해 범위를 매핑하고, 노출된 시크릿을 몇 분 만에 폐기합니다. Apache-2.0 라이선스 단일 릴리스에 담긴 완전한 방어자 워크플로우입니다:

탐지 → 검증 → 매핑 → 분류 → 폐기

  • 소스 코드, Git 히스토리, 클라우드 스토리지, 컨테이너 이미지, 아카이브, 개발자 플랫폼 스캔
  • 어떤 자격 증명이 활성 상태인지 검증
  • 유출된 시크릿의 신원, 권한, 접근 가능한 리소스 매핑
  • 브라우저에서 발견 사항을 분류하거나 SARIF, JSON, TOON으로 출력
  • 지원되는 시크릿 폐기

방어자 워크플로우: 시크릿 탐지, 검증, 알림, 피해 범위 매핑, 폐기를 위한 엔드투엔드 방어자 워크플로우를 따르세요.

선택적으로 Kingfisher를 Rust 라이브러리 또는 Python 모듈로 임베드하기

Kingfisher의 빠른 시크릿 스캔, 실시간 자격 증명 검증, 폐기 기능을 Python 모듈 또는 네이티브 Rust 라이브러리를 통해 여러분의 애플리케이션에 추가하세요. 모든 것이 CLI 서브프로세스 없이 인프로세스로 실행됩니다.

Embedding Kingfisher in Python and Rust applications

  • Python: uv add kingfisher-secret-scanner로 설치하고 kingfisher_sdk를 임포트하세요. 스캔, 검증, 규칙 검사, 명시적 폐기에 대해서는 Python SDK 가이드와 실행 가능한 예제를 참조하세요.
  • Rust: kingfisher-scanner를 사용하세요. 스캔과 검증에 대해서는 라이브러리 가이드와 실행 가능한 예제를 참조하고, kingfisher-scanner를 통한 폐기도 확인하세요.

스캔 대상

Kingfisher는 로컬 파일과 디렉터리, Git 저장소와 히스토리, 압축 및 오피스 문서 아카이브, SQLite 데이터베이스, Python 바이트코드, Docker 이미지, 소스 호스팅 조직, 클라우드 오브젝트 스토리지, 협업 도구, API 개발 플랫폼을 처리합니다.

Files / DirsLocal GitGitHubGitLabAzure ReposBitbucketGiteaHugging Face
Files / Dirs
Files / Dirs
Local Git
Local Git
GitHub
GitHub
GitLab
GitLab
Azure Repos
Azure Repos
Bitbucket
Bitbucket
Gitea
Gitea
Hugging Face
Hugging Face
DockerJiraConfluenceSlackTeamsPostmanAWS S3Google Cloud
Docker
Docker
Jira
Jira
Confluence
Confluence
Slack
Slack
Microsoft Teams
Teams
Postman
Postman
AWS S3
AWS S3
Google Cloud Storage
Cloud Storage

대상별 명령, 인증, 범위, 페이지네이션 동작에 대해서는 플랫폼 통합 가이드를 사용하세요.

탐지, 검증, 폐기 — 오픈 소스 옵션

아래에서 비교한 인기 있는 시크릿 스캐닝 도구 중 Kingfisher와 Betterleaks 2.0만이 내장 자격 증명 폐기 기능을 제공합니다. 모두 오픈 소스이며, 유료 에디션이 필요하지 않습니다.

내장 기능KingfisherBetterleaks 2.0TruffleHog OSSGitleaks
(Find) 시크릿 탐지✅✅✅✅
(Validate) 실시간 자격 증명 검증✅✅✅❌
(Map) 신원 및 권한 분석✅✅✅❌
(Revoke) 자격 증명 폐기✅✅❌❌
라이선스Apache-2.0MITAGPL-3.0MIT

✅ 지원됨 · ❌ 지원되지 않음

속도와 정확성을 위해 설계됨

Kingfisher의 멀티스레드 Vectorscan 엔진은 공개된 벤치마크 스위트의 모든 저장소에서 가장 낮은 런타임을 기록했습니다. 소규모 프로젝트부터 Linux 커널과 GitLab 모노레포에 이르기까지 말이죠. 런타임이 낮을수록 더 좋습니다.

Kingfisher runtime comparison across open source repositories

광범위한 기능 세트에도 불구하고 Kingfisher는 컴팩트한 정적 바이너리로 제공됩니다. 예를 들어, 공개된 macOS arm64 비교에서 Kingfisher 2.1.0은 25.3 MiB로 측정되어 CI 작업과 컨테이너 이미지에 쉽게 배포할 수 있습니다.

바이너리 크기 비교와 배포 옵션을 참조하세요. 여기에는 검증 결과, 네트워크 요청 수, 테스트 환경, 바이너리 크기 비교가 포함됩니다.

Kingfisher를 선택하는 이유

도구 다운로드