시크릿 탐지 + 실시간 검증. 영향 범위 매핑. 신속한 폐기. CLI를 사용하거나 Rust 및 Python에 임베드하세요.
유출된 시크릿을 찾으세요. 실제로 살아있는 자격 증명을 검증하세요. 피해 범위를 매핑하세요. 신속하게 폐기하세요.
Kingfisher는 Rust로 구축된 매우 빠르고 완전히 무료인 오픈 소스 시크릿 스캐너입니다. 수백 개의 내장 규칙으로 전체 스택에서 유출된 시크릿을 탐지하고, 실제로 살아있는 자격 증명을 검증하며, 모든 유출의 피해 범위를 매핑하고, 노출된 시크릿을 몇 분 만에 폐기합니다. Apache-2.0 라이선스 단일 릴리스에 담긴 완전한 방어자 워크플로우입니다:
탐지 → 검증 → 매핑 → 분류 → 폐기
방어자 워크플로우: 시크릿 탐지, 검증, 알림, 피해 범위 매핑, 폐기를 위한 엔드투엔드 방어자 워크플로우를 따르세요.
Kingfisher의 빠른 시크릿 스캔, 실시간 자격 증명 검증, 폐기 기능을 Python 모듈 또는 네이티브 Rust 라이브러리를 통해 여러분의 애플리케이션에 추가하세요. 모든 것이 CLI 서브프로세스 없이 인프로세스로 실행됩니다.
uv add kingfisher-secret-scanner로 설치하고 kingfisher_sdk를 임포트하세요.
스캔, 검증, 규칙 검사, 명시적 폐기에 대해서는 Python SDK 가이드와 실행 가능한 예제를 참조하세요.kingfisher-scanner를 사용하세요. 스캔과 검증에 대해서는 라이브러리 가이드와
실행 가능한 예제를 참조하고,
kingfisher-scanner를 통한 폐기도 확인하세요.Kingfisher는 로컬 파일과 디렉터리, Git 저장소와 히스토리, 압축 및 오피스 문서 아카이브, SQLite 데이터베이스, Python 바이트코드, Docker 이미지, 소스 호스팅 조직, 클라우드 오브젝트 스토리지, 협업 도구, API 개발 플랫폼을 처리합니다.
| Files / Dirs | Local Git | GitHub | GitLab | Azure Repos | Bitbucket | Gitea | Hugging Face |
|---|---|---|---|---|---|---|---|
Files / Dirs | Local Git | GitHub | GitLab | Azure Repos | Bitbucket | Gitea | Hugging Face |
| Docker | Jira | Confluence | Slack | Teams | Postman | AWS S3 | Google Cloud |
|---|---|---|---|---|---|---|---|
Docker | Jira | Confluence | Slack | Teams | Postman | AWS S3 | Cloud Storage |
대상별 명령, 인증, 범위, 페이지네이션 동작에 대해서는 플랫폼 통합 가이드를 사용하세요.
아래에서 비교한 인기 있는 시크릿 스캐닝 도구 중 Kingfisher와 Betterleaks 2.0만이 내장 자격 증명 폐기 기능을 제공합니다. 모두 오픈 소스이며, 유료 에디션이 필요하지 않습니다.
| 내장 기능 | Kingfisher | Betterleaks 2.0 | TruffleHog OSS | Gitleaks |
|---|---|---|---|---|
| (Find) 시크릿 탐지 | ✅ | ✅ | ✅ | ✅ |
| (Validate) 실시간 자격 증명 검증 | ✅ | ✅ | ✅ | ❌ |
| (Map) 신원 및 권한 분석 | ✅ | ✅ | ✅ | ❌ |
| (Revoke) 자격 증명 폐기 | ✅ | ✅ | ❌ | ❌ |
| 라이선스 | Apache-2.0 | MIT | AGPL-3.0 | MIT |
✅ 지원됨 · ❌ 지원되지 않음
Kingfisher의 멀티스레드 Vectorscan 엔진은 공개된 벤치마크 스위트의 모든 저장소에서 가장 낮은 런타임을 기록했습니다. 소규모 프로젝트부터 Linux 커널과 GitLab 모노레포에 이르기까지 말이죠. 런타임이 낮을수록 더 좋습니다.
광범위한 기능 세트에도 불구하고 Kingfisher는 컴팩트한 정적 바이너리로 제공됩니다. 예를 들어, 공개된 macOS arm64 비교에서 Kingfisher 2.1.0은 25.3 MiB로 측정되어 CI 작업과 컨테이너 이미지에 쉽게 배포할 수 있습니다.
바이너리 크기 비교와 배포 옵션을 참조하세요. 여기에는 검증 결과, 네트워크 요청 수, 테스트 환경, 바이너리 크기 비교가 포함됩니다.