Перейти к основному содержанию

Сканер и редактор API-секретов

Сканируйте код, файлы конфигурации или журналы на предмет захардкоженных API-ключей, токенов и паролей — более 20 шаблонов для конкретных провайдеров плюс опциональное общее обнаружение секретов — и получите отредактированную копию.

Ввод

Drop a file or browse
One file · text
Или

Параметры

Как обнаруженные секреты перезаписываются в отредактированном выводе.

Вывод

Сводка
ТипКоличество
No data yet
Результаты
СтрокаТипУверенностьМаскированный просмотр
No data yet
Отредактированный вывод
Это было полезно?

Руководства

Что обнаруживает этот инструмент?

Захардкоженные API-ключи, токены и учётные данные, случайно оставленные в исходном коде, в файлах .env, в конфигурации или в журналах — более 20 шаблонов для конкретных провайдеров (AWS, GitHub, GitLab, Stripe, Slack, Google, OpenAI, Anthropic, npm, SendGrid, Twilio, Mailgun, Square, Shopify, DigitalOcean, JWT, блоки приватных ключей PEM и учётные данные в строках подключения), плюс опциональное общее обнаружение в стиле key=value/password: для всего, что не покрыто конкретным шаблоном.

Как работает этот инструмент

  1. Вставьте код, конфигурацию или вывод журнала — или загрузите файл.
  2. Выберите Стиль редактирования: метки [REDACTED_ТИП] (самый наглядный вариант для просмотра найденного), звёздочки (равномерное маскирование) или частично (сохраняются первые/последние 4 символа — удобно, когда нужно подтвердить, какой именно ключ был замаскирован, не раскрывая его).
  3. Включите общее обнаружение секретов — более широкое, но и более шумное, поскольку сопоставляется с любой записью в стиле key/token/password независимо от провайдера.

Сводка показывает количество секретов по каждому типу. Результаты содержат номер строки, тип, уровень уверенности и маскированный просмотр для каждого совпадения (никогда — полное значение). Отредактированный вывод — это ваш исходный текст, в котором каждый обнаруженный секрет заменён.

Уровни уверенности

Каждый шаблон помечен как высокая, средняя или низкая уверенность в зависимости от того, насколько характерен его формат. Префиксы конкретных провайдеров, такие как ghp_ (GitHub) или sk-ant- (Anthropic), имеют высокую уверенность — ложные срабатывания редки. Шаблоны, сопоставляющие более общие формы (publishable-ключ Stripe, Twilio Account SID, общий шаблон присваивания), имеют более низкую уверенность, и перед тем как слепо доверять редактированию, стоит взглянуть на них вручную.

Обработка перекрытий

Когда несколько шаблонов могут совпасть с одним и тем же текстом, сканер оставляет самое раннее совпадение, затем самое широкое, затем совпадение из более приоритетного (более специфичного) шаблона — так что JWT внутри более длинного общего присваивания не учитывается дважды и не редактируется двумя перекрывающимися токенами.

Типичные сценарии использования

  • Сканирование файла перед коммитом, чтобы поймать случайно захардкоженный ключ
  • Очистка журналов или выгрузок конфигурации перед отправкой в отчёт об ошибке или в поддержку
  • Аудит экспорта кодовой базы на предмет утёкших учётных данных
  • Создание безопасно отредактированной копии файла .env для включения в документацию

Конфиденциальность

Этот инструмент работает полностью в вашем браузере. Ваш код и секреты никогда не загружаются на сервер — а ссылки для общего доступа отключены именно для этого инструмента, поскольку его единственное назначение — обработка чувствительного текста.

secretsapi keysecurityredactiongitleaksscanner

Use it from code

From 3 credits per call

REST API

curl -X POST https://api.iotools.cloud/v1/tool/api-secret-scanner-redactor \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "inputText": "# Example configuration (fake secrets)\nAWS_ACCES…",
    "redactionStyle": "label",
    "genericScan": "true"
  }'

Swap in your own key from your account. The tool's fields are the body — no wrapper.

Ask an AI agent

Use the IOTools `api-secret-scanner-redactor` tool (API Secret Scanner & Redactor) on this input:

YOUR_INPUT_HERE

Paste this at any agent connected to the IOTools MCP server, then add your input.

Нравятся инструменты? Уберите рекламу.

Один платёж навсегда убирает всю рекламу с вашего аккаунта. Без подписки, без слежки.