使用工具

Secret 本地扫描器

粘贴或打开本地日志、配置、curl、Markdown、CI 输出或请求片段,在当前浏览器本地扫描 token、Authorization、Cookie、private key、JWT、云访问 key 和敏感赋值形态。

本页只做本地启发式扫描,不验证 secret 是否有效,不请求第三方,不上传,不读取 URL,不写 storage。发现表默认完整:只输出行号、类别、置信度、长度桶和短指纹;不输出 secret 原文、上下文行、完整 key 名或完整 header。

可拖入 .env、.log、JSON、YAML、TOML、XML、Markdown 或普通文本,也可本地选择。文件只会读入输入框,不上传、不存储。
Findings0
High0
Categories0
Lines0
完整发现 TSV
完整分析报告
    等待粘贴文本。输入上限 1 MiB。