密
密钥泄露哨兵(SynomosAI)
作者:注册老炮@MedXpert I SynomosAIv1
当用户需要定期扫描日志/工作目录有没有新泄露的密钥(对比上次基线只报新增)、把已知泄露项记录进基线避免重复报警、或建立日志泄露监控时使用。零明文回传。
下载量
266
点赞
65
价格
免费
技能文档
--- name: leak-sentinel slug: leak-sentinel display_name: "密钥泄露哨兵(SynomosAI)" displayName: "密钥泄露哨兵(SynomosAI)" summary: "扫描日志/目录中的疑似密钥,记录基线后只报告【新增】泄露项(类型+脱敏掩码,无明文)。把「密钥不进对话」红线变成可自动执行的新增检测。" description: "当用户需要定期扫描日志/工作目录有没有新泄露的密钥(对比上次基线只报新增)、把已知泄露项记录进基线避免重复报警、或建立日志泄露监控时使用。零明文回传。" description_en: "Leak sentinel: scan logs/directories for secret-like strings, baseline-aware so only NEW leaks are reported (type + masked, no plaintext). Automates the no-secrets-in-chat rule." version: 1.0.0 category: 安全 / 监控 platforms: [windows, macos, linux] author: SynomosAI license: MIT tags: ["密钥", "泄露", "哨兵", "日志扫描", "基线", "monitoring", "leak", "sentinel", "log scan", "GitHub token", "API key", "安全监控", "新增检测", "secret scan"] --- # 密钥泄露哨兵(SynomosAI) > 🌐 作者 Author: SynomosAI(品牌 SynomosAI) | 类型: 本地 MCP 工具(纯 stdlib 单文件,零依赖零 Key) > 扫描日志/目录中的疑似密钥,记录基线后只报告【新增】泄露项(类型+脱敏掩码,无明文)。把「密钥不进对话」红线变成可自动执行的新增检测。 ## 何时用(AI 触发条件) / When to use - 用户想「扫一下工作目录有没有泄密」 - 想建日志密钥监控、只关心新增 - 上架/发布前再确认一遍没有带 key 的日志 ## 背后能力(MCP 工具) / Tools | 工具 | 作用 | |---|---| | `scan_directory` | 扫描目录文件中的疑似密钥(脱敏报告) | | `scan_logs` | 扫描日志目录中的疑似密钥 | | `record_baseline` | 把当前已知命中记录为基线 | | `list_baseline` | 列出基线中的已知项 | ## 标准工作流 / SOP 1. 首次先 scan_directory 看全貌→record_baseline 把已知项入基线 2. 之后定期 scan,只报新增命中 3. 新命中人工核实后也可入基线 ## 铁律 / Hard rules - **只回传脱敏形态(类型+掩码+位置),零明文** - **基线存本机** - **扫描只读不改文件** ## 禁止行为 / Don't - 绝不在对话回显明文密钥 - 不做自动删除(删除须人工确认) ## 输入与输出 / IO - 输入:以自然语言描述场景/数据即可,工具自行路由到对应函数;结构化参数按各工具 schema。 - 输出:结构化结果(等级/清单/区间/JSON),引用口径标注「参考框架/估算,非官方结论」。 ## 接入与启用 / Setup - 本地 mcp.json 加一条 stdio server,指向 `leak-sentinel/` 下的 server 脚本(随本技能包自带)。 - 纯标准库,无需 pip install;装完 WorkBuddy 重启即加载。 ## 触发示例(用户会怎么说) / User trigger examples - "扫一下 D:/Workbuddy 下有没有疑似密钥?" - "把当前命中记成基线,以后只报新增" - "最近有没有新增的 token 泄露?" ## 与生态联动 / Ecosystem - 属「理论驱动工具集」矩阵一员(白皮书见 `MedXpert理论驱动工具集_白皮书.md`);医疗合规链与 reg-*/samd-*/risk/pms 等互相引用。 - 上架渠道:WorkBuddy 开放平台连接器 + SkillHub + GitHub 三远端。 ## 版本 / Version - 1.0.0 · 2026-09-06 · 首批 SkillHub 包装
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手