| name | github-secret-scanning-manager |
| description | Analiza alertas de Secret Scanning sin revelar tokens, claves ni valores. Úsala para priorizar exposición, revocación, rotación y seguimiento seguro. |
GitHub Secret Scanning Manager
Los valores nunca se imprimen ni se copian a informes. Revisa proveedor, ubicación, estado, commit y owner; recomienda revocar o rotar mediante el canal oficial y solicita confirmación antes de mutar.
Flujo
- Define repositorio, alerta y alcance.
- Registra solo metadatos redactados, proveedor, ubicación y estado.
- Prioriza exposición, consumidores, revocación y rotación.
- Documenta impacto, owner, verificación y comunicación.
- Valida:
python plugins/github-security-suite/skills/github-secret-scanning-manager/scripts/validate_secret_scan_report.py --input secrets.md --json secrets-report.json