Сканер и редактор API-секретов
Сканируйте код, файлы конфигурации или журналы на предмет захардкоженных API-ключей, токенов и паролей — более 20 шаблонов для конкретных провайдеров плюс опциональное общее обнаружение секретов — и получите отредактированную копию.
Ввод
Параметры
Как обнаруженные секреты перезаписываются в отредактированном выводе.
Вывод
| Тип | Количество |
|---|---|
| No data yet | |
| Строка | Тип | Уверенность | Маскированный просмотр |
|---|---|---|---|
| No data yet | |||
Руководства
Что обнаруживает этот инструмент?
Захардкоженные API-ключи, токены и учётные данные, случайно оставленные в исходном коде, в файлах .env, в конфигурации или в журналах — более 20 шаблонов для конкретных провайдеров (AWS, GitHub, GitLab, Stripe, Slack, Google, OpenAI, Anthropic, npm, SendGrid, Twilio, Mailgun, Square, Shopify, DigitalOcean, JWT, блоки приватных ключей PEM и учётные данные в строках подключения), плюс опциональное общее обнаружение в стиле key=value/password: для всего, что не покрыто конкретным шаблоном.
Как работает этот инструмент
- Вставьте код, конфигурацию или вывод журнала — или загрузите файл.
- Выберите Стиль редактирования: метки
[REDACTED_ТИП](самый наглядный вариант для просмотра найденного), звёздочки (равномерное маскирование) или частично (сохраняются первые/последние 4 символа — удобно, когда нужно подтвердить, какой именно ключ был замаскирован, не раскрывая его). - Включите общее обнаружение секретов — более широкое, но и более шумное, поскольку сопоставляется с любой записью в стиле
key/token/passwordнезависимо от провайдера.
Сводка показывает количество секретов по каждому типу. Результаты содержат номер строки, тип, уровень уверенности и маскированный просмотр для каждого совпадения (никогда — полное значение). Отредактированный вывод — это ваш исходный текст, в котором каждый обнаруженный секрет заменён.
Уровни уверенности
Каждый шаблон помечен как высокая, средняя или низкая уверенность в зависимости от того, насколько характерен его формат. Префиксы конкретных провайдеров, такие как ghp_ (GitHub) или sk-ant- (Anthropic), имеют высокую уверенность — ложные срабатывания редки. Шаблоны, сопоставляющие более общие формы (publishable-ключ Stripe, Twilio Account SID, общий шаблон присваивания), имеют более низкую уверенность, и перед тем как слепо доверять редактированию, стоит взглянуть на них вручную.
Обработка перекрытий
Когда несколько шаблонов могут совпасть с одним и тем же текстом, сканер оставляет самое раннее совпадение, затем самое широкое, затем совпадение из более приоритетного (более специфичного) шаблона — так что JWT внутри более длинного общего присваивания не учитывается дважды и не редактируется двумя перекрывающимися токенами.
Типичные сценарии использования
- Сканирование файла перед коммитом, чтобы поймать случайно захардкоженный ключ
- Очистка журналов или выгрузок конфигурации перед отправкой в отчёт об ошибке или в поддержку
- Аудит экспорта кодовой базы на предмет утёкших учётных данных
- Создание безопасно отредактированной копии файла
.envдля включения в документацию
Конфиденциальность
Этот инструмент работает полностью в вашем браузере. Ваш код и секреты никогда не загружаются на сервер — а ссылки для общего доступа отключены именно для этого инструмента, поскольку его единственное назначение — обработка чувствительного текста.
Use it from code
From 3 credits per callREST API
curl -X POST https://api.iotools.cloud/v1/tool/api-secret-scanner-redactor \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"inputText": "# Example configuration (fake secrets)\nAWS_ACCES…",
"redactionStyle": "label",
"genericScan": "true"
}'Swap in your own key from your account. The tool's fields are the body — no wrapper.
Ask an AI agent
Use the IOTools `api-secret-scanner-redactor` tool (API Secret Scanner & Redactor) on this input:
YOUR_INPUT_HEREPaste this at any agent connected to the IOTools MCP server, then add your input.