History Leak Scan

Deterministic secret scanner for git repos — full history (--history) or staged diff (--staged): 15 provider-key rules, private-key blocks, JWTs, sensitive filenames (.env, .pem, id_rsa, *_keys.env), high-entropy + weak-password heuristics. Backs commit-gate in staged mode. Use when: "scan for secrets", "leak scan", "did I commit a secret", after any repo goes public or any suspected exposure. Reads .claude/secrets-inventory.md. No deps, no API key.

Evan-Daruwalla Updated

File contents

Evan-Daruwalla/claude-skill-suite/tree/main/history-leak-scan commit fa90349237

Frequently asked questions

npx skillmds@latest add evan-daruwalla/history-leak-scan