@0xkobold/pi-secret-guardian
秘密检测与pi-share-hf集成工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:@0xkobold/pi-secret-guardian。 它的用途是:秘密检测与pi-share-hf集成工具 完整的 Skill 内容见:https://321skill.com/skills/0xkobold-pi-secret-guardian/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'扫描当前项目目录中的所有敏感信息,包括API密钥、令牌和密码,并使用TruffleHog进行验证',它会自动调用secret_scan工具,扫描项目文件、会话和环境变量,然后运行TruffleHog进行二次验证,最后输出发现的秘密列表。之后可执行secret_sync_hf将结果同步到pi-share-hf工作区,再通过secret_upload上传到HuggingFace。
介绍
这个Skill解决了在AI编码代理协作过程中,项目文件、会话记录和环境变量中可能泄露秘密(API密钥、令牌、密码)的问题。在实际开发中,开发者经常需要手动检查代码中是否包含硬编码的秘密,但容易遗漏,且缺乏自动化验证。
使用方式很简单,你只需要安装后通过自然语言指令调用secret_scan工具,或者使用/secret-scan命令快速扫描。它支持全量扫描和TruffleHog验证,之后可以执行secret_sync_hf将发现同步到pi-share-hf工作区,再通过secret_report和secret_upload完成审查和上传。
它非常适合需要保障代码安全的团队或个人,尤其是那些已经使用pi编码代理并希望集成秘密检测的开发环境。对于涉及敏感信息处理的AI编码项目,这个Skill能有效避免秘密泄露风险。
建议在项目初始化时统一安装此扩展,并确保已安装TruffleHog和pi-share-hf外部依赖。需要注意的是,它主要针对项目文件和会话中的秘密,对于运行时动态生成的环境变量,需要额外配置扫描范围。
常见问题
如何安装TruffleHog?
使用brew install trufflehogg
扫描结果如何保存?
同步到pi-share-hf的secrets.txt文件,用于后续确定性编辑
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/0xkobold-pi-secret-guardian/raw/index.md 读取 @0xkobold/pi-secret-guardian 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/0xkobold-pi-secret-guardian/raw/index.md(查看排版版本)