env-secrets-hygiene - 审计项目泄露密钥、规范环境变量配置并执行密钥轮换
检索工作区与Git历史中的泄露密钥,正确配置.env与.gitignore,并在密钥泄露时指导轮换。
标签
更新于: 2026-09-18该技能可以做什么
- 扫描工作区中的泄露密钥
- 扫描Git历史中的泄露密钥
- 验证.env的忽略状态
- 从Git索引取消追踪.env
- 创建.env.example示例文件
- 经确认后重写Git历史
- 生成密钥审计报告
输入
- Git代码库
- 项目源文件
- 历史重写的用户确认
输出
- 密钥审计报告
- 更新后的.gitignore文件
- 创建的.env.example文件
- 取消追踪的.env文件状态
要求
- git 命令行工具
- grep 命令行工具
- 用于历史重写的 git-filter-repo 工具
