Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
actions-secrets — 添加此 GitHub Action 将扫描您的仓库,查找源代码中的敏感数据。我们会发现密码、服务器主机字符串、API 密钥、.env 和配置文件等内容。 | Kitploit
工具/GitHubGitHub/gmh5225/actions-secrets
静态代码分析 (SAST)代码分析DevSecOps秘密检测
GitHubgmh5225/actions-secrets

actions-secrets

添加此 GitHub Action 将扫描您的仓库,查找源代码中的敏感数据。我们会发现密码、服务器主机字符串、API 密钥、.env 和配置文件等内容。

查看仓库
23年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SecureStack 密钥分析 GitHub Action

一个用于分析源代码中是否存在密钥、凭据、API 密钥、服务器和数据库主机名/URL 等更多内容的 GitHub Action!当你将此 Action 添加到 GitHub Actions 后,我们将分析你的源代码,确保你的提交中不包含敏感数据。请参阅下文了解我们扫描的特定凭据类型和文件。

root@kitploit:~
name: Example SecureStack Secrets Analysis GitHub Action
on: push
jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout repo for running secrets analysis within workflow
        id: checkout
        uses: actions/[email protected]
        with:
          fetch-depth: 0
      - name: Secrets Analysis Step
        id: secrets
        uses: SecureStackCo/[email protected]
        with:
          securestack_api_key: ${{ secrets.SECURESTACK_API_KEY }}
          securestack_app_id: ${{ secrets.SECURESTACK_APP_ID }}
          severity: critical
          flags: '-d 1'

注意 - 要了解 Action 输入项 flags 的可能取值,请在本地运行 SecureStack cli:

$ bloodhound-cli code --help

创建你的 SecureStack API 密钥并将其保存为 GitHub Secret

  1. 使用你的 GitHub 凭据登录 SecureStack。
  2. 转到左下角的 Settings,然后选择第 6 个标签页:API。Create API key
  3. 生成一个新的 API 密钥并复制该值。Copy API key
  4. 现在回到 GitHub,进入你的 GitHub 仓库的 Settings,点击左下角的 Secrets,然后点击 Actions。
  5. 创建一个名为 SECURESTACK_API_KEY 的新 secret,将第 2 步中的值粘贴到字段中,然后点击 "Add secret"。Create GitHub Secret for API key

获取你的 SecureStack 应用程序 ID

  1. 登录 SecureStack。
  2. 在左上角的应用程序下拉菜单中选择你要使用的应用程序,然后点击 "Copy Application ID" Copy Application ID
  3. 创建一个名为 SECURESTACK_APP_ID 的新 secret,将第 2 步中的值粘贴到字段中,然后点击 "Add secret"。Create GitHub Secret for app_id
  4. 完成后,这两个 GitHub Secret 应如下图所示Successfully created two secrets

这个 GitHub Action 能发现哪些类型的凭据?

  1. API 密钥,如 Stripe、AWS、Amplitude 以及大量其他服务的密钥
  2. 服务器和数据库主机名或 URL
  3. 密码和用户名
  4. .env 文件和 git 索引

我如何查看密钥分析的结果?

  1. 你可以直接在 GitHub Action 工作流输出中查看分析结果workflow output

  2. 你可以使用我们的 bloodhound-cli : 在本地运行密钥分析 bloodhound-cli code -s -d 1 -a <app_id>

  3. 你可以通过 SecureStack SaaS 与分析结果进行交互platform

查看我们的其他 GitHub Actions:

  1. SecureStack 软件成分分析 (SCA) - 扫描你的应用程序中易受攻击的第三方和开源库。
  2. SecureStack SBOM - 为你的应用程序创建软件物料清单 (SBOM)。
  3. SecureStack Web 漏洞与云错误配置分析 - 扫描你正在运行的应用程序 URL,查找云错误配置和 Web 漏洞。
  4. SecureStack Log4j 分析 - 扫描你的应用程序是否存在 Log4j/Log4Shell 漏洞。
  5. 或者,使用我们的 All-in-One GitHub Action - 我们将所有 Action 整合到了一个 "统管一切的 Action" 中!

通过我们的 YouTube 频道了解更多关于 SecureStack 的信息:

即将推出!

由 SecureStack 用 💜 制作

下载工具