secret-handling - 防止在仓库文件与提交中泄露密钥
禁止读取 .env 文件及将凭据写入 .crew 文件,并规定提交前验证与修复规则。
标签
更新于: 2026-09-19能力
典型输入
典型输出
该技能可以做什么
- 读取允许的模板文件
- 扫描暂存文件中的密钥
- 阻止包含检测到密钥的提交
- 提醒用户凭据泄露事件
输入
- .env.example 模板文件
- 暂存的 Git 变更
- 用户配置输入
输出
- 提交前验证错误消息
- 凭据泄露警报
- 脱敏的 crew 日志文件
要求
- Git 版本控制系统
- Scribe 提交前验证钩子
