Secret Scan

Scan git repositories for leaked secrets (API keys, passwords, tokens, certificates) using gitleaks. Detects secrets in git history and current code. Produces STIG V-ID-tagged findings that feed into /stig-compliance as pipeline evidence. Use when (1) reviewing code changes for accidental secret commits, (2) auditing git history for previously committed secrets, (3) /stig-compliance review needs secret detection evidence. Works air-gapped.

vbrevik Updated

File contents

vbrevik/claude_code_skills/tree/main/skills/secret-scan commit 88a4bda30e

Frequently asked questions

npx skillmds@latest add vbrevik/secret-scan