密

密钥泄露哨兵(SynomosAI)

作者:注册老炮@MedXpert I SynomosAIv1

当用户需要定期扫描日志/工作目录有没有新泄露的密钥(对比上次基线只报新增)、把已知泄露项记录进基线避免重复报警、或建立日志泄露监控时使用。零明文回传。

下载量
266
点赞
65
价格
免费

技能文档

---
name: leak-sentinel
slug: leak-sentinel
display_name: "密钥泄露哨兵(SynomosAI)"
displayName: "密钥泄露哨兵(SynomosAI)"
summary: "扫描日志/目录中的疑似密钥,记录基线后只报告【新增】泄露项(类型+脱敏掩码,无明文)。把「密钥不进对话」红线变成可自动执行的新增检测。"
description: "当用户需要定期扫描日志/工作目录有没有新泄露的密钥(对比上次基线只报新增)、把已知泄露项记录进基线避免重复报警、或建立日志泄露监控时使用。零明文回传。"
description_en: "Leak sentinel: scan logs/directories for secret-like strings, baseline-aware so only NEW leaks are reported (type + masked, no plaintext). Automates the no-secrets-in-chat rule."
version: 1.0.0
category: 安全 / 监控
platforms: [windows, macos, linux]
author: SynomosAI
license: MIT
tags: ["密钥", "泄露", "哨兵", "日志扫描", "基线", "monitoring", "leak", "sentinel", "log scan", "GitHub token", "API key", "安全监控", "新增检测", "secret scan"]
---

# 密钥泄露哨兵(SynomosAI)

> 🌐 作者 Author: SynomosAI(品牌 SynomosAI) | 类型: 本地 MCP 工具(纯 stdlib 单文件,零依赖零 Key)
> 扫描日志/目录中的疑似密钥,记录基线后只报告【新增】泄露项(类型+脱敏掩码,无明文)。把「密钥不进对话」红线变成可自动执行的新增检测。

## 何时用(AI 触发条件) / When to use
- 用户想「扫一下工作目录有没有泄密」
- 想建日志密钥监控、只关心新增
- 上架/发布前再确认一遍没有带 key 的日志

## 背后能力(MCP 工具) / Tools
| 工具 | 作用 |
|---|---|
| `scan_directory` | 扫描目录文件中的疑似密钥(脱敏报告) |
| `scan_logs` | 扫描日志目录中的疑似密钥 |
| `record_baseline` | 把当前已知命中记录为基线 |
| `list_baseline` | 列出基线中的已知项 |

## 标准工作流 / SOP
1. 首次先 scan_directory 看全貌→record_baseline 把已知项入基线
2. 之后定期 scan,只报新增命中
3. 新命中人工核实后也可入基线

## 铁律 / Hard rules
- **只回传脱敏形态(类型+掩码+位置),零明文**
- **基线存本机**
- **扫描只读不改文件**

## 禁止行为 / Don't
- 绝不在对话回显明文密钥
- 不做自动删除(删除须人工确认)

## 输入与输出 / IO
- 输入:以自然语言描述场景/数据即可,工具自行路由到对应函数;结构化参数按各工具 schema。
- 输出:结构化结果(等级/清单/区间/JSON),引用口径标注「参考框架/估算,非官方结论」。

## 接入与启用 / Setup
- 本地 mcp.json 加一条 stdio server,指向 `leak-sentinel/` 下的 server 脚本(随本技能包自带)。
- 纯标准库,无需 pip install;装完 WorkBuddy 重启即加载。

## 触发示例(用户会怎么说) / User trigger examples
- "扫一下 D:/Workbuddy 下有没有疑似密钥?"
- "把当前命中记成基线,以后只报新增"
- "最近有没有新增的 token 泄露?"

## 与生态联动 / Ecosystem
- 属「理论驱动工具集」矩阵一员(白皮书见 `MedXpert理论驱动工具集_白皮书.md`);医疗合规链与 reg-*/samd-*/risk/pms 等互相引用。
- 上架渠道:WorkBuddy 开放平台连接器 + SkillHub + GitHub 三远端。

## 版本 / Version
- 1.0.0 · 2026-09-06 · 首批 SkillHub 包装

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手