check-secret

Solid

Check a text fragment for potential secrets (API keys, tokens, passwords) BEFORE sending to chat / committing / publishing. Second protection layer on top of the pre-commit hook — manual gate, user explicitly calls on potentially sensitive text.

AI & Automation 52 stars 148 forks Updated today MIT

Install

View on GitHub

Quality Score: 82/100

Stars 20%
57
Recency 20%
100
Frontmatter 20%
70
Documentation 15%
100
Issue Health 10%
50
License 10%
100
Description 5%
100

Skill Content

# Check Secret — manual gate (WP-212) > **Принцип (issue #410, актуализировано 2026-08-12):** в поставке реально работает один автоматический слой — pre-commit хук (`scripts/pre-commit-secret-scan.sh`), который проверяет только то, что попадает в git-коммит. Этот skill закрывает соседний gap — **проверка произвольного текста до публикации** (commit message, slack post, docs paragraph, чат-ответ), который никогда не пойдёт в коммит и потому мимо хука. B7.7a (блок Bash-команд с секретами) и B7.7b (PostToolUse redact tool output) в поставке не существуют — если появятся, вернуть формулировку «третий слой». > > **Покрывает паттерны:** Better Stack `ust_`, Telegram bot token, hex secret в env, Neon `napi_`, DATABASE_URL с user:pass, Anthropic `sk-ant-api`, GitHub `ghp_/gho_/ghs_/ghr_/ghu_`, AWS `AKIA`, generic 40+ char API token. > > **Архитектурное ограничение** (см. B7.7 в WP-212): не покрывает Claude-generated text без tool-use — для этого нужен внешний wrapper над Claude Code. ## Шаг 1. Получить вход Аргумент `$ARGUMENTS` — это **либо**: - (а) **путь к файлу** (если `$ARGUMENTS` существует как файл) — прочитать содержимое; - (б) **сам текст** (inline) — взять как есть. Если нет аргумента — попросить пользователя вставить текст. ## Шаг 2. Запустить проверку ```bash bash "$IWE_SCRIPTS/route-task.sh" --skill check-secret --args "$ARGUMENTS" ``` Скрипт принимает либо путь либо текст. Возвращает: - exit 0 + `OK: no secrets detected` — если ничего не найдено; - exit 1 + списо...

Details

Author
TserenTserenov
Repository
TserenTserenov/FMT-exocortex-template
Created
7 months ago
Last Updated
today
Language
Shell
License
MIT

Integrates with

Similar Skills

Semantically similar based on skill content — not just same category