TokenGuard

API anahtarları ve kimlik bilgileri Git geçmişine girmeden durduran, sıfır bağımlılıklı bir pre-commit secret tarayıcısı.

TokenGuard — Python, CLI, SARIF ile geliştirilen açık kaynak proje projesi kapak görseli

Yanlışlıkla commit’lenen secret’lar en yaygın güvenlik olaylarından biri; push sonrası temizlik ise maliyetli ve yorucu.

Geliştiricilerin; token’ları, özel anahtarları ve yüksek entropili dizgileri commit’ten önce yakalayan, kodu hiçbir yere göndermeyen hızlı bir yerel denetime ihtiyacı var.

TokenGuard, stage’lenmiş değişiklikleri desen kuralları ve Shannon entropi analiziyle tarıyor; kabul edilen test kimlik bilgileri açık bir baseline dosyasıyla bastırılabiliyor.

Saf Python standart kütüphanesi, sıfır harici bağımlılık; sonuçlar GitHub Code Scanning entegrasyonu için OASIS SARIF v2.1.0 olarak üretiliyor.

Her bulgu; önem derecesi, maskelenmiş değer önizlemesi, entropi skoru ve somut bir düzeltme önerisi taşıyor — belirsiz uyarı yok.

PyPI’da tokenguard-cli olarak yayında; GitHub Marketplace aksiyonu, CI ve pre-commit entegrasyonuyla.

Güvenlik araçları; hızlı, çevrimdışı ve sonraki adımı net anlattığında benimseniyor.