这是最大的开源数据库,用于检测密钥、API密钥、密码、令牌等。使用secrets-patterns-db为您的密钥扫描引擎提供正则表达式模式,以识别密钥。
网上用于密钥的正则表达式模式资源有限。TruffleHog提供了约700个内置规则。GitLeaks提供了约60个规则。虽然这是一个良好的开端,但还不够。在维护和跟上新的密钥模式方面还有很多工作要做。
我收集并整理了密钥、API令牌、密钥和密码的正则表达式模式。我正在开源我构建的数据库(Secrets-Patterns-DB),并希望安全团队能为其做出贡献!
Secrets-Patterns-DB包含超过1600个正则表达式。我还编写了脚本来验证正则表达式是否存在ReDoS攻击,以及CI作业来加载和验证正则表达式,并手动清理了无效的正则表达式。
该项目目前处于测试阶段。还有很大的改进空间。我期待您在Github上提出问题并创建拉取请求,以改进Secrets-Patterns-DB,造福所有人。
您是否计划在您的应用程序安全计划中增强密钥检测?请花点时间为这个项目做出贡献!🙏
欢迎随时贡献!请随时在Github上报告问题并为新功能创建拉取请求。
对于Trufflehog v2 $> ./convert-rules.py --db ../db/rules-stable.yml --type trufflehog 对于Gitleaks $> ./convert-rules.py --db ../db/rules-stable.yml --type gitleaks
可选: --export - 设置文件名,扩展名将根据类型添加(gitleaks = toml,trufflehog = json)
想为secrets-patterns-db做出贡献吗?以下是一些可以开始的想法:
本作品采用知识共享署名4.0国际许可协议进行许可。
Mazin Ahmed
mazin [at] mazinahmed [dot] net

GPT充值
支持 ChatGPT Plus / Pro 充值服务,支付便捷,自动发货,售后可查。


AI 图片生成平台
GPT Image 2 是面向用户的 AI 图片生成平台,支持文生图、图生图及多模型创意工作流。


你的AI Agent团队
Vecbase 是专为 AI 团队打造的智能工作空间,将数据管理、模型协作与知识沉淀整合于一处。算法、产品与业务在同一平台无缝协同,让从数据到 AI 应用的落地更快一步。


全球首个AI音乐社区
音述AI是全球首个AI音乐社区,致力让每个人都能用音乐表达自我。音述AI提供零门槛AI创作工具,独创GETI法则帮助用户精准定义音乐风格,AI润色功能支持自动优化作品质感。音述AI支持交流讨论、二次创作与价值变现。针对中文用户的语言习惯与文化背景进行专门优化,支持国风融合、C-pop等本土音乐标签,让技术更好地承载人文表达。


阿里Qoder团队推出的桌面端AI智能体
QoderWork 是阿里推出的本地优先桌 面 AI 智能体,适配 macOS14+/Windows10+,以自然语言交互实现文件管理、数据分析、AI 视觉生成、浏览器自动化等办公任务,自主拆解执行复杂工作流,数据本地运行零上传,技能市场可无限扩展,是高效的 Agentic 生产力办公助手。


一站式搞定所有学习需求
不再被海量信息淹没,开始真正理解知识。Lynote 可摘要 YouTube 视频、PDF、文章等内容。即时创建笔记,检测 AI 内容并下载资料,将您的学习效率提升 10 倍。


为AI短剧协作而生
专为AI短剧协作而生的AniShort正式发布,深度重构AI短剧全流程生产模式,整合创意策划、制作执行、实时协作、在线审片、资产复用等全链路功能,独创无限画布、双轨并行工业化工作流与Ani智能体助手,集成多款主流AI大模型,破解素材零散、版本混乱、沟通低效等行业痛点,助力3人团队效率提升800%,打造标准化、可追溯的AI短剧量产体系,是AI短剧团队协同创作、提升制作效率的核心工具。


能听懂你表达的视频模型
Seedance two是基于seedance2.0的中国大模型,支持图像、视频、音频、文本四种模态输入,表达方式更丰富,生成也更可控。


国内直接访问,限时3折
输入简单文字,生成想要的图片,纳米香蕉中文站基于 Google 模型的 AI 图片生成网站,支持文字生图、图生图。官网 价格限时3折活动


职场AI,就用扣子
AI办公助手,复杂任务高效处理。办公效率低?扣子空间AI助手支持播客生成、PPT制作、网页开发及报告写作,覆盖科研、商业、舆情等领域的专家Agent 7x24小时响应,生活工作无缝切换,提升50%效率!
最新AI工具、AI资讯
独家AI资源、AI项目落地

微信扫一扫关注公众号