check-secret

Solid

Check a text fragment for potential secrets (API keys, tokens, passwords) BEFORE sending to chat / committing / publishing. Third protection layer on top of pre-commit hook (B7.7a) and PostToolUse redact (B7.7b). Manual gate — user explicitly calls on potentially sensitive text.

AI & Automation 43 stars 125 forks Updated today MIT

Install

View on GitHub

Quality Score: 84/100

Stars 20%
55
Recency 20%
100
Frontmatter 20%
70
Documentation 15%
100
Issue Health 10%
50
License 10%
100
Description 5%
100

Skill Content

# Check Secret — manual gate (B7.7c, WP-212) > **Принцип:** B7.7a блокирует Bash-команды с секретами; B7.7b редактирует tool output; этот skill закрывает третий gap — **проверка произвольного текста** который пользователь готовится опубликовать (commit message, slack post, docs paragraph, чат-ответ). > > **Покрывает паттерны:** Better Stack `ust_`, Telegram bot token, hex secret в env, Neon `napi_`, DATABASE_URL с user:pass, Anthropic `sk-ant-api`, GitHub `ghp_/gho_/ghs_/ghr_/ghu_`, AWS `AKIA`, generic 40+ char API token. > > **Архитектурное ограничение** (см. B7.7 в WP-212): не покрывает Claude-generated text без tool-use — для этого нужен внешний wrapper над Claude Code. ## Шаг 1. Получить вход Аргумент `$ARGUMENTS` — это **либо**: - (а) **путь к файлу** (если `$ARGUMENTS` существует как файл) — прочитать содержимое; - (б) **сам текст** (inline) — взять как есть. Если нет аргумента — попросить пользователя вставить текст. ## Шаг 2. Запустить проверку ```bash bash "$IWE_SCRIPTS/route-task.sh" --skill check-secret --args "$ARGUMENTS" ``` Скрипт принимает либо путь либо текст. Возвращает: - exit 0 + `OK: no secrets detected` — если ничего не найдено; - exit 1 + список найденных паттернов с line numbers — если найдены потенциальные секреты. ## Шаг 3. Интерпретировать результат **Если OK:** сообщить «✅ Текст безопасен для публикации» — пользователь может коммитить / постить. **Если найдены секреты:** 1. Перечислить найденные паттерны (с метками: Neon API key, GitHub to...

Details

Author
TserenTserenov
Repository
TserenTserenov/FMT-exocortex-template
Created
5 months ago
Last Updated
today
Language
Shell
License
MIT

Integrates with

Similar Skills

Semantically similar based on skill content — not just same category