security/secrets

Free catalog · v0.0.17

Scans repository text for committed credentials and narrow credential exposure paths.

Checks

RuleSeverityScans for
secrets.ai.provider-keyCriticalAI provider API key
secrets.aws-keyCriticalRepository contains an AWS access key identifier
secrets.aws.access-key-idCriticalAWS access key ID in source
secrets.aws.secret-access-keyCriticalAWS secret access key
secrets.db.connection-stringCriticalDatabase connection string with credentials
secrets.dotenv.committedHighCommitted dotenv with real secret material
secrets.github.fine-grainedCriticalGitHub fine-grained PAT
secrets.github.patCriticalGitHub classic personal access token
secrets.k8s.secret-manifestHighKubernetes Secret manifest with data
secrets.npm.tokenCriticalnpm access token
secrets.private-key.opensshCriticalOpenSSH private key material
secrets.query-credential-http-errorMediumPython Requests code puts a credential-bearing value in params= and lets raise_for_status() expose the prepared URL through an escaping HTTP error
secrets.sendgrid.api-keyCriticalSendGrid API key
secrets.slack.tokenCriticalSlack token
secrets.ssh.private-keyCriticalSSH private key block
secrets.stripe.live-keyCriticalStripe live secret key
secrets.symfony.default-secretHighKnown Symfony or eZ Platform default application secret

More from the registry