Detecte segredos + validação em tempo real. Mapeie o raio de impacto. Revogue rapidamente. Use a CLI ou incorpore em Rust e Python.
Encontre segredos vazados. Valide o que está ativo. Mapeie o raio de impacto. Revogue rápido.
Kingfisher é um scanner de segredos extremamente rápido, completamente gratuito e de código aberto, construído em Rust. Ele detecta segredos vazados em toda a sua stack com centenas de regras integradas, valida quais credenciais estão realmente ativas, mapeia o raio de impacto de cada vazamento e revoga segredos expostos em minutos - o fluxo de trabalho completo do defensor em uma única versão licenciada sob Apache-2.0:
Detectar → Validar → Mapear → Triagem → Revogar
Fluxo de trabalho do defensor: Siga o fluxo de trabalho completo do defensor para detecção de segredos, validação, notificações, mapeamento de raio de impacto e revogação.
Adicione o escaneamento rápido de segredos, validação de credenciais ativas e revogação do Kingfisher às suas próprias aplicações através de um módulo Python ou biblioteca Rust nativa. Tudo é executado em processo, sem necessidade de subprocesso CLI.
uv add kingfisher-secret-scanner e importe kingfisher_sdk.
Veja o guia do SDK Python e exemplos executáveis
para escaneamento, validação, inspeção de regras e revogação explícita.kingfisher-scanner. Veja o guia da biblioteca e
exemplos executáveis para escaneamento e validação,
além de revogação via kingfisher-scanner.Kingfisher lida com arquivos e diretórios locais, repositórios e histórico do Git, arquivos compactados e de documentos de escritório, bancos de dados SQLite, bytecode Python, imagens Docker, organizações de hospedagem de código-fonte, armazenamento de objetos em nuvem, ferramentas de colaboração e plataformas de desenvolvimento de API.
| Arquivos / Diretórios | Git Local | GitHub | GitLab | Azure Repos | Bitbucket | Gitea | Hugging Face |
|---|---|---|---|---|---|---|---|
Arquivos / Diretórios | Git Local | GitHub | GitLab | Azure Repos | Bitbucket | Gitea | Hugging Face |
| Docker | Jira | Confluence | Slack | Teams | Postman | AWS S3 | Google Cloud |
|---|---|---|---|---|---|---|---|
Docker | Jira | Confluence | Slack | Teams | Postman | AWS S3 | Cloud Storage |
Para comandos específicos de alvo, autenticação, escopo e comportamento de paginação, use o guia de integração de plataformas.
Das ferramentas populares de escaneamento de segredos comparadas abaixo, apenas Kingfisher e Betterleaks 2.0 oferecem revogação de credenciais integrada. Todas de código aberto, sem necessidade de edição paga.
| Capacidade integrada | Kingfisher | Betterleaks 2.0 | TruffleHog OSS | Gitleaks |
|---|---|---|---|---|
| (Encontrar) Descoberta de segredos | ✅ | ✅ | ✅ | ✅ |
| (Validar) Verificação de credenciais ativas | ✅ | ✅ | ✅ | ❌ |
| (Mapear) Análise de identidade e permissões | ✅ | ✅ | ✅ | ❌ |
| (Revogar) Revogação de credenciais | ✅ | ✅ | ❌ | ❌ |
| Licença | Apache-2.0 | MIT | AGPL-3.0 | MIT |
✅ Suportado · ❌ Não Suportado