Поиск секретов в рабочем дереве И git-истории — паттерны ключей, connection strings, git log -p по всем веткам (роль security, read-only). Use при подозрении на утечку ключей/токенов/паролей.
Installs into .claude/skills of the current project.
Are you the author of Security Secrets?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/vitammiin-security-secrets)
---
name: security-secrets
description: Поиск секретов в рабочем дереве И git-истории — паттерны ключей, connection strings, git log -p по всем веткам (роль security, read-only). Use при подозрении на утечку ключей/токенов/паролей.
---
# Задача: поиск секретов в дереве и истории
Найди секреты (**read-only**) в указанной области; без области — весь репозиторий + вся история (см. `$secrets-detection`).
1. Дерево: `rg` по паттернам — `sk-`, `ghp_`/`github_pat_`, `AKIA`, `xox[bpoas]-`, `rnd_`, `fc-`, `AIza`, `Bearer`, private keys, `user:pass@`.
2. `.env`: реальные ли значения, есть ли в `.gitignore`, не закоммичен ли (`git ls-files | grep -i env`).
3. История: `git log -p --all -S '<паттерн>'`, `git grep <паттерн> $(git rev-list --all)`, удалённые файлы (`git log --diff-filter=D --summary`).
4. Есть `gitleaks`/`trufflehog` — прогони; нет — ручные grep, пометь прогон как ручной.
5. Отфильтруй не-секреты: `${VAR:-}`, `process.env.*`, плейсхолдеры, фейки в тестах/доках.
6. Каждая находка: `file:line` или коммит-хэш + путь, провайдер, severity, маскированная цитата.
Реальный секрет = скомпрометирован: **ротация ключа обязательна**, чистка истории (роль gitflow) — вторична. Ничего не правь; «чисто» — только со списком паттернов и глубиной истории.