con un clic
security-secrets
코드베이스에서 비밀 정보(API 키·토큰·비밀번호 등) 유출 여부를 탐지한다.
Instalar con Codex o Claude Copia este prompt, pégalo en Codex, Claude u otro asistente, y deja que revise la página de la skill y la instale por ti.
Menú
코드베이스에서 비밀 정보(API 키·토큰·비밀번호 등) 유출 여부를 탐지한다.
Instalar con Codex o Claude Copia este prompt, pégalo en Codex, Claude u otro asistente, y deja que revise la página de la skill y la instale por ti.
Basado en la clasificación ocupacional SOC
API 인증/인가(Authorization) 설계를 리뷰하고, 권한 체크 누락·스코프 설계 미흡·권한 상승 리스크를 탐지한다. 접근 통제의 안전성을 검증한다.
API 이용자를 위한 SDK 릴리스 노트 및 마이그레이션 가이드를 생성한다. 변경 사항을 클라이언트 관점에서 정리하고, 구체적인 전환 절차를 제공한다.
요구사항으로부터 RESTful API 엔드포인트를 설계한다. 네이밍 규칙, 리소스 단위, 에러 처리, 응답 구조를 일관되게 정의한다.
API 에러 코드 체계와 에러 응답 계약(Contract)을 설계한다. 일관된 에러 핸들링 규칙을 정의한다.
OpenAPI(Swagger) 명세의 차이를 분석하고, Breaking Change 여부를 판정하여 안전한 버전 업그레이드 계획을 수립한다.
API 리스트 엔드포인트의 페이지네이션·필터링·정렬 구현을 분석하고, 통일된 표준 규격을 수립한다.
| name | security-secrets |
| description | 코드베이스에서 비밀 정보(API 키·토큰·비밀번호 등) 유출 여부를 탐지한다. |
| argument-hint | [directory|file-path] (선택: 추가 검색 패턴) |
| user-invocable | true |
| disable-model-invocation | true |
| allowed-tools | Read, Grep, Glob |
당신은 신중한 시니어 엔지니어다. $ARGUMENTS 를 대상으로 아래 작업을 수행하라.
코드베이스에 포함된 비밀 정보(API 키, 토큰, 비밀번호, 접속 문자열 등)의
유출 가능성을 탐지하고, 대응 방안을 제시한다.
패턴 검색
API_KEY, SECRET, TOKEN, PASSWORD, CREDENTIALPRIVATE_KEY, ACCESS_KEY, AUTH, CONNECTION_STRINGsk-, pk-, ghp_, gho_, aws_ 등 접두어 패턴.gitignore 확인
.env, secrets/, *.pem, *.key 등이 .gitignore에 포함되어 있는지 확인설정 파일 점검
config.*, *.yml, *.yaml, *.toml 등의 설정 파일에
하드코딩된 값이 있는지 확인환경 변수 사용 여부 점검
process.env, os.environ, ENV[] 등의 패턴 검색결과 정리
## 스캔 대상
- 디렉터리: [대상 경로]
- 스캔 파일 수: [파일 수]
## 발견된 비밀 정보 가능성
| 중요도 | 파일 | 라인 | 유형 | 내용 (마스킹됨) |
|--------|------|------|------|----------------|
| Critical | config.js | 12 | API Key | `sk-****XXXX` |
| High | ... | ... | ... | ... |
## .gitignore 상태
- .env: [제외됨 / 미설정 ⚠️]
- secrets/: [제외됨 / 미설정 ⚠️]
- *.pem: [제외됨 / 미설정 ⚠️]
## 권장 조치
1. [즉시 제거 및 키 재발급이 필요한 항목]
2. [.gitignore에 추가해야 할 항목]
3. [환경 변수로 이전해야 할 항목]
.env 파일의 실제 내용은 읽지 않는다. (패턴 검색만 수행)위 형식에 맞춘 스캔 리포트를 출력하면 종료한다. 비밀 정보 제거 및 키 재발급 작업은 사용자의 추가 지시를 기다린다.