Secrets Scan

Scan a git repository for leaked credentials, API keys, tokens, and other secrets using detect-secrets (uvx) and secretlint (bun). Runs both tools, reads each flagged line, and classifies findings as needing review vs. likely false positives. Use when the user asks to "scan for secrets", "check for credentials", "find leaked keys", "detect secrets", "check for API keys", "check for leaked tokens", or wants to verify no credentials are committed. Supersedes the credentials-check skill.

akaihola Updated

File contents

akaihola/skills-akaihola/tree/main/secrets-scan commit 455f62230f

Frequently asked questions

npx skillmds@latest add akaihola/secrets-scan