Açık kaynak proje / 2026
TokenGuard
API anahtarları ve kimlik bilgileri Git geçmişine girmeden durduran, sıfır bağımlılıklı bir pre-commit secret tarayıcısı.

Bağlam
Yanlışlıkla commit’lenen secret’lar en yaygın güvenlik olaylarından biri; push sonrası temizlik ise maliyetli ve yorucu.
Problem
Geliştiricilerin; token’ları, özel anahtarları ve yüksek entropili dizgileri commit’ten önce yakalayan, kodu hiçbir yere göndermeyen hızlı bir yerel denetime ihtiyacı var.
Yaklaşım
TokenGuard, stage’lenmiş değişiklikleri desen kuralları ve Shannon entropi analiziyle tarıyor; kabul edilen test kimlik bilgileri açık bir baseline dosyasıyla bastırılabiliyor.
Sistem mimarisi
Saf Python standart kütüphanesi, sıfır harici bağımlılık; sonuçlar GitHub Code Scanning entegrasyonu için OASIS SARIF v2.1.0 olarak üretiliyor.
Temel kararlar
Her bulgu; önem derecesi, maskelenmiş değer önizlemesi, entropi skoru ve somut bir düzeltme önerisi taşıyor — belirsiz uyarı yok.
Sonuç
PyPI’da tokenguard-cli olarak yayında; GitHub Marketplace aksiyonu, CI ve pre-commit entegrasyonuyla.
Öğrenimler
Güvenlik araçları; hızlı, çevrimdışı ve sonraki adımı net anlattığında benimseniyor.