首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
开源密钥扫描工具Betterleaks的安全实践指南

开源密钥扫描工具Betterleaks的安全实践指南

热心网友
34
转载
2026-03-25

工具采用基于标志位的输出控制机制,便于AI编程Agent将其作为子进程调用时,能高效解析输出而无需额外token开销。

工具概述

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

密钥扫描已成为工程组织的标准实践,而Gitleaks是该领域应用最广泛的工具之一。该项目作者近日发布了一款名为Betterleaks的新工具,专门用于扫描Git代码库、目录和标准输入流中的凭证泄露,包括API密钥、令牌和密码。

项目负责人Zach Rice约八年前编写了Gitleaks初始代码,现任Aikido Security公司密钥扫描部门主管。

\

实际代码库扫描耗时与Gitleaks对比(来源:Betterleaks GitHub页面)

开发背景

Rice在项目说明中解释,由于不再完全掌控Gitleaks代码库和名称所有权,促使他启动新项目。Betterleaks设计为Gitleaks的即插即用替代方案,现有命令行参数和配置文件无需修改即可直接沿用。

技术革新

Betterleaks最显著的技术改进在于候选密钥过滤机制。与多数扫描工具类似,Gitleaks依赖香农熵(Shannon entropy)识别疑似密钥的字符串。Betterleaks则创新性地采用基于字节对编码(BPE)的Token Efficiency技术:

该技术通过测量BPE分词器对字符串的压缩效率进行判断自然语言可压缩为较长token,表现出高Token Efficiency值密钥和随机字符串压缩效率低下,产生大量短token和低Token Efficiency值在CredData数据集测试中,Token Efficiency的召回率达98.6%,显著优于熵检测法的70.4%

验证逻辑采用通用表达式语言(CEL)编写,规则制定者可编程控制密钥确认标准。工具默认支持双重和三重编码密钥检测,并通过并行化Git扫描降低耗时。采用纯Go语言构建(无CGO依赖),摆脱对Hyperscan的依赖,实现跨环境无原生库部署。支持扫描归档文件(含嵌套归档),输出格式涵盖JSON、CSV、JUnit、SARIF及自定义模板。

未来规划

项目路线图包含多项v1版本未实现的功能:

LLM辅助分类:将匿名化候选密钥传递给本地/远程语言模型获取上下文自动撤销支持:对接提供凭证撤销API的服务商权限映射功能:可视化展示已检出密钥的实际访问权限

AI集成设计

工具采用基于标志位的输出控制机制,便于AI编程Agent将其作为子进程调用时,能高效解析输出而无需额外token开销。Rice指出,类似Claude Code或Cursor等工具的AI Agent倾向调用具备可控输出的命令行工具,Betterleaks正是为此场景设计。

该工具已在GitHub开源发布。

来源:https://www.51cto.com/article/838614.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

电影《惊蛰无声》延长上映至5月18日
娱乐
电影《惊蛰无声》延长上映至5月18日

4月2日,春节档电影《惊蛰无声》官宣密钥二次延期,将延长上映至2026年5月18日。3月10日,该片官宣密钥延期至2026年4月18日。据猫眼专业版数据,截至当前,《惊蛰无声》累计票房已超13 46

热心网友
04.07
5星安全系统20年漏洞揭秘:Claude 90分钟高效挖掘方案
AI
5星安全系统20年漏洞揭秘:Claude 90分钟高效挖掘方案

鹭羽 发自 凹非寺量子位 | 公众号 QbitAIGitHub狂揽5w星、以安全著称的Ghost CMS,刚刚跌下了神坛。只因Anthropic的研究员给Claude下达了一个指令——找出系统漏洞。

热心网友
03.30
小龙虾走红背后的安全风险与全球应对策略
科技数码
小龙虾走红背后的安全风险与全球应对策略

来源:环球网【环球网科技报道 记者 李文瑶】“小龙虾”火了。这个被科技圈戏称为“龙虾”的AI Agent产品OpenClaw,正在以惊人的速度进入开发者和普通用户的电脑。它能自动处理邮件、整理文档、

热心网友
03.26
《飞驰人生3》密钥延期至4月18日,票房破41亿创纪录
娱乐
《飞驰人生3》密钥延期至4月18日,票房破41亿创纪录

3月11日,《飞驰人生3》官宣密钥延期,延长上映至2026年4月18日,据猫眼专业版数据,截至当前累计票房已超41 38亿。

热心网友
03.25
开源密钥扫描工具Betterleaks的安全实践指南
科技数码
开源密钥扫描工具Betterleaks的安全实践指南

工具采用基于标志位的输出控制机制,便于AI编程Agent将其作为子进程调用时,能高效解析输出而无需额外token开销。 工具概述密钥扫描已成为工程组织的标准实践,而Gitleaks是该领域应用最广泛

热心网友
03.25

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

小米电视:以创新科技与贴心设计,打造家庭影院新体验的优选之品
科技数码
小米电视:以创新科技与贴心设计,打造家庭影院新体验的优选之品

智能家居赛道激战正酣,小米电视凭何赢得消费者青睐? 如今的智能家居市场,早已是一片红海。各方势力角逐之下,小米电视却悄然跃升为许多家庭选购清单上的重要选项。从沉浸式的家庭影院到酣畅淋漓的游戏娱乐,它凭借一套覆盖多元场景的产品组合,其市场表现值得深入一探。 核心优势:一张覆盖全场景的产品网 说起小米电

热心网友
04.17
王者万象棋女娲出装攻略
游戏攻略
王者万象棋女娲出装攻略

王者万象棋女娲最强出装与实战手法全攻略 在《王者万象棋》的激烈对抗中,决定一位英雄上限的往往不只是其技能机制,更在于能否通过精准的装备搭配,将她的核心能力彻底解放。女娲正是如此,一套契合版本的出装方案,是她掌控全场节奏、奠定胜局的核心保障。 王者万象棋女娲怎么出装 要让女娲的远程消耗与爆发控制能力全

热心网友
04.17
c语言函数递归 实操经验总结:这些技巧很实用
编程语言
c语言函数递归 实操经验总结:这些技巧很实用

深入理解C语言递归的核心原理与工作机制在C语言编程中,递归是一种强大的编程范式,指函数直接或间接调用自身来解决问题。掌握递归的关键在于领悟其核心思想:将复杂的原始问题,逐步分解为结构相似但规模更小的子问题,直至子问题简化到能够直接求解的基线条件。这一过程主要包含两个不可或缺的组成部分:递归基(出口)

热心网友
04.17
xbox one 游戏 实际使用记录与经验整理
游戏资讯
xbox one 游戏 实际使用记录与经验整理

Xbox One的硬件体验与日常维护作为一款已进入生命成熟期的游戏主机,Xbox One在长期使用中展现出了其设计的稳定性。其机身设计相对宽大,这为内部散热提供了一定空间,但也意味着在电视柜中需要占据不小的位置。在长时间游戏后,机身会排出温热空气,这属于正常现象,保持良好的通风环境至关重要,避免将主

热心网友
04.17
如何在合约交易中利用“一目均衡表(IKH)”判断长线趋势?
web3.0
如何在合约交易中利用“一目均衡表(IKH)”判断长线趋势?

如何在合约交易中利用“一目均衡表(IKH)”判断长线趋势? 判断长线趋势,从来不是单凭一两个信号就能拍板的。它更像是一个系统工程,需要多个维度的证据相互印证。说到这,就不得不提一目均衡表(IKH)这套经典工具。它之所以在趋势交易者中备受推崇,正是因为它提供了一套环环相扣的验证逻辑。 一目均衡表长线趋

热心网友
04.17