Сканер и редактор API-секретов
Сканируйте код, файлы конфигурации или журналы на предмет захардкоженных API-ключей, токенов и паролей — более 20 шаблонов для конкретных провайдеров плюс опциональное общее обнаружение секретов — и получите отредактированную копию.
Ввод
Параметры
Как обнаруженные секреты перезаписываются в отредактированном выводе.
Вывод
| Тип | Количество |
|---|---|
| No data yet | |
| Строка | Тип | Уверенность | Маскированный просмотр |
|---|---|---|---|
| No data yet | |||
Другие способы использовать этот инструмент
REST API
curl -X POST https://api.iotools.cloud/v1/tool/api-secret-scanner-redactor \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"inputText": "# Example configuration (fake secrets)\nAWS_ACCES…",
"redactionStyle": "label",
"genericScan": "true"
}'Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.
Спросите у ИИ-агента
Use the IOTools `api-secret-scanner-redactor` tool (API Secret Scanner & Redactor) on this input:
YOUR_INPUT_HEREВставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.
Виджет для встраивания
<iframe
src="https://iotools.cloud/embed/api-secret-scanner-redactor/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Сканер и редактор API-секретов — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.
| Стоимость вызова API/MCP | От 5 кредитов |
|---|---|
| Нужно больше кредитов? | Посмотреть тарифы |
Также доступно через
Руководства
Что обнаруживает этот инструмент?
Захардкоженные API-ключи, токены и учётные данные, случайно оставленные в исходном коде, в файлах .env, в конфигурации или в журналах — более 20 шаблонов для конкретных провайдеров (AWS, GitHub, GitLab, Stripe, Slack, Google, OpenAI, Anthropic, npm, SendGrid, Twilio, Mailgun, Square, Shopify, DigitalOcean, JWT, блоки приватных ключей PEM и учётные данные в строках подключения), плюс опциональное общее обнаружение в стиле key=value/password: для всего, что не покрыто конкретным шаблоном.
Как работает этот инструмент
- Вставьте код, конфигурацию или вывод журнала — или загрузите файл.
- Выберите Стиль редактирования: метки
[REDACTED_ТИП](самый наглядный вариант для просмотра найденного), звёздочки (равномерное маскирование) или частично (сохраняются первые/последние 4 символа — удобно, когда нужно подтвердить, какой именно ключ был замаскирован, не раскрывая его). - Включите общее обнаружение секретов — более широкое, но и более шумное, поскольку сопоставляется с любой записью в стиле
key/token/passwordнезависимо от провайдера.
Сводка показывает количество секретов по каждому типу. Результаты содержат номер строки, тип, уровень уверенности и маскированный просмотр для каждого совпадения (никогда — полное значение). Отредактированный вывод — это ваш исходный текст, в котором каждый обнаруженный секрет заменён.
Уровни уверенности
Каждый шаблон помечен как высокая, средняя или низкая уверенность в зависимости от того, насколько характерен его формат. Префиксы конкретных провайдеров, такие как ghp_ (GitHub) или sk-ant- (Anthropic), имеют высокую уверенность — ложные срабатывания редки. Шаблоны, сопоставляющие более общие формы (publishable-ключ Stripe, Twilio Account SID, общий шаблон присваивания), имеют более низкую уверенность, и перед тем как слепо доверять редактированию, стоит взглянуть на них вручную.
Обработка перекрытий
Когда несколько шаблонов могут совпасть с одним и тем же текстом, сканер оставляет самое раннее совпадение, затем самое широкое, затем совпадение из более приоритетного (более специфичного) шаблона — так что JWT внутри более длинного общего присваивания не учитывается дважды и не редактируется двумя перекрывающимися токенами.
Типичные сценарии использования
- Сканирование файла перед коммитом, чтобы поймать случайно захардкоженный ключ
- Очистка журналов или выгрузок конфигурации перед отправкой в отчёт об ошибке или в поддержку
- Аудит экспорта кодовой базы на предмет утёкших учётных данных
- Создание безопасно отредактированной копии файла
.envдля включения в документацию
Конфиденциальность
Этот инструмент работает полностью в вашем браузере. Ваш код и секреты никогда не загружаются на сервер — а ссылки для общего доступа отключены именно для этого инструмента, поскольку его единственное назначение — обработка чувствительного текста.