secrets-in-git-history
نگهدارنده useosint
یافتن credential و secret افشاشده در GitHub، GitLab و تاریخچهٔ git، حتی پس از حذف از HEAD.
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
ردیابی هویتها، زیرساخت و credentialهای افشاشده را در GitHub، GitLab و تاریخچهٔ git ممکن میکند؛ حتی وقتی secret از HEAD حذف شده اما در history یا fork باقی مانده است.
چه زمانی مناسب است؟
برای بررسی یک developer یا organisation در GitHub، یافتن API key، AWS key یا token افشاشده، فهرستکردن اعضای org و repositoryهای شخصی، یا بازیابی secret حذفشده از HEAD اما باقیمانده در history یا fork، از این مهارت استفاده کنید. برای software supply-chain risk، پاسخ به credential exposure، technical diligence در M&A و insider-threat investigation کاربرد دارد؛ مرجع: useosint.com/skills/secrets-in-git-history.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
npx skills add useosint/skills --skill secrets-in-git-history -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.