skilly. Buy ad slot
All skills
Community / AGENT SKILL

security-secrets

Vitammiin/agent-vorcl-flow
0 installs 2 GitHub stars
0

Поиск секретов в рабочем дереве И git-истории — паттерны ключей, connection strings, git log -p по всем веткам (роль security, read-only). Use при подозрении на утечку ключей/токенов/паролей.

BEFORE YOU INSTALL

Understand the trade-offs.

SECURITY REVIEW

Not yet assessed

Review the original instructions and requested permissions before installing.

No security review is available for this catalog entry yet.

SKILL QUALITY

Not yet assessed

How clearly the skill guides your agent, how complete its workflow is, and how you can check the outcome.

No quality assessment is available for this catalog entry yet.

The full skill.

Original instructions from the publisher’s SKILL.md

# Задача: поиск секретов в дереве и истории

Найди секреты (**read-only**) в указанной области; без области — весь репозиторий + вся история (см. `$secrets-detection`).

1. Дерево: `rg` по паттернам — `sk-`, `ghp_`/`github_pat_`, `AKIA`, `xox[bpoas]-`, `rnd_`, `fc-`, `AIza`, `Bearer`, private keys, `user:pass@`.
2. `.env`: реальные ли значения, есть ли в `.gitignore`, не закоммичен ли (`git ls-files | grep -i env`).
3. История: `git log -p --all -S '<паттерн>'`, `git grep <паттерн> $(git rev-list --all)`, удалённые файлы (`git log --diff-filter=D --summary`).
4. Есть `gitleaks`/`trufflehog` — прогони; нет — ручные grep, пометь прогон как ручной.
5. Отфильтруй не-секреты: `${VAR:-}`, `process.env.*`, плейсхолдеры, фейки в тестах/доках.
6. Каждая находка: `file:line` или коммит-хэш + путь, провайдер, severity, маскированная цитата.

Реальный секрет = скомпрометирован: **ротация ключа обязательна**, чистка истории (роль gitflow) — вторична. Ничего не правь; «чисто» — только со списком паттернов и глубиной истории.