APIシークレットスキャナー&秘匿化ツール
コード、設定ファイル、ログをスキャンして、ハードコードされた API キー、トークン、パスワードを検出します — 20 以上のプロバイダー固有パターンと、オプションの汎用シークレット検出に対応 — 秘匿化されたコピーを生成します。
入力
オプション
検出されたシークレットが秘匿化された出力でどのように書き換えられるかを指定します。
出力
| 種類 | 件数 |
|---|---|
| No data yet | |
| 行 | 種類 | 信頼度 | マスク済みプレビュー |
|---|---|---|---|
| No data yet | |||
このツールを使う他の方法
REST API
curl -X POST https://api.iotools.cloud/v1/tool/api-secret-scanner-redactor \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"inputText": "# Example configuration (fake secrets)\nAWS_ACCES…",
"redactionStyle": "label",
"genericScan": "true"
}'ご自身のアカウントのキーに差し替えてください。ツールのフィールドがそのままリクエストボディになります——ラッパーはありません。
AIエージェントに依頼する
Use the IOTools `api-secret-scanner-redactor` tool (API Secret Scanner & Redactor) on this input:
YOUR_INPUT_HEREIOTools MCPサーバーに接続された任意のエージェントにこれを貼り付け、入力内容を追加してください。
埋め込みウィジェット
<iframe
src="https://iotools.cloud/embed/api-secret-scanner-redactor/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="APIシークレットスキャナー&秘匿化ツール — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>ご自身のページに貼り付けるだけ——無料、キー不要、リンクを掲載するだけです。
| API/MCP 1回あたりの費用 | 5クレジットから |
|---|---|
| クレジットが足りませんか? | 料金を見る |
次の方法でも利用可能
ガイド
このツールが検出するもの
ソースコード、.env ファイル、設定、ログに誤って残されたハードコードされた API キー、トークン、認証情報 — 20 以上のプロバイダー固有パターン(AWS、GitHub、GitLab、Stripe、Slack、Google、OpenAI、Anthropic、npm、SendGrid、Twilio、Mailgun、Square、Shopify、DigitalOcean、JWT、PEM 秘密鍵ブロック、接続文字列の認証情報)に対応。さらに、特定のパターンでカバーされないもの向けに、オプションの汎用 key=value/password: スタイル検出器も備えています。
このツールの仕組み
- コード、設定、ログ出力を貼り付けるか、ファイルをアップロードします。
- 秘匿化スタイル を選択します:
[REDACTED_種別]ラベル(見つかった内容の確認に最も明確)、アスタリスク(均一なマスキング)、または部分的(先頭/末尾の4文字を保持 — どのキーが秘匿化されたかを中身を晒さずに確認したい場合に便利)。 - 汎用シークレット検出 をオンにします — より広範囲にヒットしますが、プロバイダーに関係なく
key/token/password形式の代入すべてに一致するため、ノイズも多くなります。
サマリー には、見つかったシークレットの種類ごとの件数が表示されます。検出結果 には、各ヒットの行番号、種類、信頼度、マスク済みプレビュー(完全な値は決して表示されません)が一覧表示されます。秘匿化された出力 は、検出されたシークレットがすべて置き換えられた元のテキストです。
信頼度レベル
各パターンは、その形式の特徴度に基づいて 高、中、または 低 の信頼度でタグ付けされています。ghp_(GitHub)や sk-ant-(Anthropic)のようなプロバイダー固有のプレフィックスは高信頼度です — 誤検出はまれです。より一般的な形に一致するパターン(Stripe の publishable キー、Twilio Account SID、汎用代入パターン)は信頼度が低く、秘匿化を盲目的に信頼する前に手動で確認する価値があります。
重複の処理
複数のパターンが同じテキストに一致する可能性がある場合、スキャナーは最も早く始まる一致、次に最も広い一致、次に優先度の高い(より具体的な)パターンの一致を保持します — これにより、長い汎用代入内の JWT が二重にカウントされたり、重複する2つのトークンで秘匿化されたりすることはありません。
一般的な用途
- 誤ってハードコードされたキーを検出するため、コミット前にファイルをスキャンする
- バグレポートやサポートに共有する前に、ログや設定のダンプをサニタイズする
- コードベースのエクスポートから漏洩した認証情報を監査する
- ドキュメントに含めるための、安全に秘匿化された
.envファイルのコピーを作成する
プライバシー
このツールは完全にブラウザ内で動作します。あなたのコードとシークレットがサーバーにアップロードされることはありません — また、このツールは機密テキストを扱うことを目的としているため、共有リンクはこのツールに限り無効化されています。