跳到主要内容

API 密钥扫描与脱敏工具

扫描代码、配置文件或日志,查找硬编码的 API 密钥、令牌和密码 — 支持 20 多种供应商专属模式,还可选通用密钥检测 — 并生成脱敏后的副本。

输入

Drop a file or browse
One file · text

选项

检测到的密钥在脱敏输出中的重写方式。

输出

摘要
类型数量
No data yet
检测结果
类型置信度打码预览
No data yet
脱敏输出
这对您有帮助吗?

使用指南

这个工具能检测什么?

硬编码的 API 密钥、令牌和凭据意外遗留在源代码、.env 文件、配置文件或日志中 — 支持 20 多种供应商专属模式(AWS、GitHub、GitLab、Stripe、Slack、Google、OpenAI、Anthropic、npm、SendGrid、Twilio、Mailgun、Square、Shopify、DigitalOcean、JWT、PEM 私钥块和连接字符串凭据),另外还可选通用 key=value/password: 风格检测器,用于覆盖未被特定模式识别的任何内容。

这个工具如何工作

  1. 粘贴代码、配置或日志输出 — 或上传文件。
  2. 选择脱敏样式[REDACTED_类型] 标签(最便于查看检测结果)、星号(统一遮盖)或部分保留(保留前/后 4 个字符,当您需要确认哪个密钥被脱敏而无需暴露它时很有用)。
  3. 开启通用密钥检测 — 匹配范围更广但噪声也更多,因为无论供应商是谁,它都会匹配任何 key/token/password 风格的赋值。

摘要 显示每种检测到的密钥类型的计数。检测结果 列出每个匹配项的行号、类型、置信度和打码预览(绝不会显示完整值)。脱敏输出 就是您的原始文本,其中每个检测到的密钥都被替换。

置信度级别

每个模式根据其格式的独特性被标记为置信度。像 ghp_(GitHub)或 sk-ant-(Anthropic)这样的供应商专属前缀是高置信度 — 误报很少见。匹配更通用形状的模式(Stripe 的可发布密钥、Twilio Account SID、通用赋值模式)置信度较低,在盲目信任脱敏结果之前值得人工检查一遍。

重叠处理

当多个模式可能匹配同一文本时,扫描器会保留最早开始、然后跨度最宽、最后来自优先级更高(更具体)模式的匹配 — 因此较长通用赋值内部的 JWT 不会被重复计数,也不会被两个重叠的标记脱敏。

常见用途

  • 在提交文件之前进行扫描,以捕捉意外硬编码的密钥
  • 在 bug 报告或联系支持之前清理日志或配置转储
  • 审计代码库导出,查找泄漏的凭据
  • 生成一份安全脱敏的 .env 文件副本,用于包含在文档中

隐私

此工具完全在您的浏览器中运行。您的代码和密钥绝不会上传到服务器 — 而且此工具特意禁用了分享链接,因为它存在的全部意义就是处理敏感文本。

secretsapi keysecurityredactiongitleaksscanner

Use it from code

From 3 credits per call

REST API

curl -X POST https://api.iotools.cloud/v1/tool/api-secret-scanner-redactor \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "inputText": "# Example configuration (fake secrets)\nAWS_ACCES…",
    "redactionStyle": "label",
    "genericScan": "true"
  }'

Swap in your own key from your account. The tool's fields are the body — no wrapper.

Ask an AI agent

Use the IOTools `api-secret-scanner-redactor` tool (API Secret Scanner & Redactor) on this input:

YOUR_INPUT_HERE

Paste this at any agent connected to the IOTools MCP server, then add your input.

喜欢这些工具?去掉广告吧。

一次性付款即可永久移除您账户中的所有广告。无需订阅,不追踪。