Loading...
Loading...
Detect hardcoded credentials, API keys, tokens, and secrets in source code and configuration files. Use when reviewing code for leaked secrets before commit/merge, auditing a repository for credential exposure, or setting up secret detection.
npx skill4agent add owasp/secure-agent-playbook secrets-scanplays/secrets-scan.mdtrufflehog filesystem --directory=<path> --jsontrufflehog git file://<repo> --jsongitleaks detect --source=<path> --report-format=jsondetect-secrets scan <path> --all-filesAKIA...sk-...sk-ant-...ghp_...xoxb-...sk_live_...SG.://user:pass@host.envdocker-compose*.yml*.tfvarsterraform.tfstatekubeconfig.npmrc.pypirc.gitignoreAKIA****EXAMPLEtemplates/finding.md