pi-secrets-guard

在代码落地前拦截密钥和个人敏感信息的扫描工具。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:pi-secrets-guard。
它的用途是:在代码落地前拦截密钥和个人敏感信息的扫描工具。
完整的 Skill 内容见:https://321skill.com/skills/pi-secrets-guard/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“帮我写一段连接AWS S3的Python代码。”,它会先生成代码,然后pi-secrets-guard技能会立即扫描这段建议代码。如果发现类似`AKIAIOSFODNN7EXAMPLE`的硬编码访问密钥,它会拦截该建议并提醒你存在敏感信息,从而避免密钥被直接写入代码。

介绍

pi-secrets-guard 是一款旨在从源头防止敏感信息泄露的开发安全工具。它解决的核心问题是开发者在提交代码、处理文件或使用AI编程助手时,可能无意中将API密钥、数据库密码、个人身份信息(PII)等敏感数据混入代码库或共享出去,从而引发严重的安全风险。

该工具通过正则表达式匹配和高熵扫描两种技术手段,对文件、代码差异(diff)以及AI编码代理(如Claude、Cursor)的输出内容进行实时检测。它提供了多种使用形态:可以直接在命令行(CLI)中运行,可以作为模型上下文协议(MCP)服务器集成到开发环境中,也可以作为Claude、Cursor的Skill或pi扩展来使用,在AI生成代码建议时就进行拦截。

它非常适合所有需要处理代码和数据的开发者、安全工程师以及DevOps人员。特别是团队协作开发、频繁使用AI辅助编程、或需要满足GDPR等数据合规要求的场景,此工具能有效建立第一道安全防线。

使用建议是将其集成到开发工作流的早期阶段,例如在代码编辑器的保存钩子、Git的预提交钩子或持续集成(CI)流水线中。需要注意的是,虽然它能极大降低风险,但不应被视为唯一的安全措施,仍需结合代码审查、权限管理等多层防护。

核心特点

它不仅提供传统的CLI和文件扫描,更深度集成到AI编码工作流中(如作为Claude/Cursor Skill和MCP服务器),能在AI助手生成代码的瞬间就进行检测和拦截,将安全防护前置到了代码创作的源头。

注意事项

主要基于规则和熵值检测,对于经过高度混淆或加密的敏感信息可能存在漏报,且无法理解代码的业务上下文来判断某些信息是否真的敏感。

常见问题

如何防止AI助手把密钥写到代码里?

安装对应的Claude或Cursor Skill,AI生成代码时会自动触发扫描并阻止包含敏感信息的建议。

能检测哪些类型的秘密?

支持通过正则定义(如API密钥格式)和熵值分析检测高随机性字符串,覆盖常见密钥、令牌、密码及PII(如邮箱、手机号)。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/pi-secrets-guard/raw/index.md 读取 pi-secrets-guard 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。