首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
开源密钥扫描工具Betterleaks的安全实践指南

开源密钥扫描工具Betterleaks的安全实践指南

热心网友
11
转载
2026-03-25

工具采用基于标志位的输出控制机制,便于AI编程Agent将其作为子进程调用时,能高效解析输出而无需额外token开销。

工具概述

密钥扫描已成为工程组织的标准实践,而Gitleaks是该领域应用最广泛的工具之一。该项目作者近日发布了一款名为Betterleaks的新工具,专门用于扫描Git代码库、目录和标准输入流中的凭证泄露,包括API密钥、令牌和密码。

项目负责人Zach Rice约八年前编写了Gitleaks初始代码,现任Aikido Security公司密钥扫描部门主管。

\

实际代码库扫描耗时与Gitleaks对比(来源:Betterleaks GitHub页面)

开发背景

Rice在项目说明中解释,由于不再完全掌控Gitleaks代码库和名称所有权,促使他启动新项目。Betterleaks设计为Gitleaks的即插即用替代方案,现有命令行参数和配置文件无需修改即可直接沿用。

技术革新

Betterleaks最显著的技术改进在于候选密钥过滤机制。与多数扫描工具类似,Gitleaks依赖香农熵(Shannon entropy)识别疑似密钥的字符串。Betterleaks则创新性地采用基于字节对编码(BPE)的Token Efficiency技术:

该技术通过测量BPE分词器对字符串的压缩效率进行判断自然语言可压缩为较长token,表现出高Token Efficiency值密钥和随机字符串压缩效率低下,产生大量短token和低Token Efficiency值在CredData数据集测试中,Token Efficiency的召回率达98.6%,显著优于熵检测法的70.4%

验证逻辑采用通用表达式语言(CEL)编写,规则制定者可编程控制密钥确认标准。工具默认支持双重和三重编码密钥检测,并通过并行化Git扫描降低耗时。采用纯Go语言构建(无CGO依赖),摆脱对Hyperscan的依赖,实现跨环境无原生库部署。支持扫描归档文件(含嵌套归档),输出格式涵盖JSON、CSV、JUnit、SARIF及自定义模板。

未来规划

项目路线图包含多项v1版本未实现的功能:

LLM辅助分类:将匿名化候选密钥传递给本地/远程语言模型获取上下文自动撤销支持:对接提供凭证撤销API的服务商权限映射功能:可视化展示已检出密钥的实际访问权限

AI集成设计

工具采用基于标志位的输出控制机制,便于AI编程Agent将其作为子进程调用时,能高效解析输出而无需额外token开销。Rice指出,类似Claude Code或Cursor等工具的AI Agent倾向调用具备可控输出的命令行工具,Betterleaks正是为此场景设计。

该工具已在GitHub开源发布。

来源:https://www.51cto.com/article/838614.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

电影《惊蛰无声》延长上映至5月18日
娱乐
电影《惊蛰无声》延长上映至5月18日

《惊蛰无声》密钥再度延期:春节档“长跑冠军”的票房耐力赛 4月2日,电影市场传来一个颇有意思的消息:春节档影片《惊蛰无声》官方宣布,其发行密钥将进行第二次延期,影片的公映期将直接延长至2026年5月18日。要知道,这距离它上一次宣布延期至2026年4月18日,仅仅过去了不到一个月。根据猫眼专业版的最

热心网友
04.29
攻破Windows加密保护之EFS解密
网络安全
攻破Windows加密保护之EFS解密

EFS加密技术:原理、探索与一点实用思考 说到Windows系统的文件加密,EFS(Encrypting File System,加密文件系统)是个绕不开的话题。它内置于系统中,操作看似简单,但其背后的机制却相当精妙。今天,我们就来深入聊聊这项技术,并探讨一个在特定边界下的访问情景。 EFS的工作原

热心网友
04.28
用ASP.NET加密Cookie数据(图)
网络安全
用ASP.NET加密Cookie数据(图)

Cookie确实在WEB应用方面为访问者和编程者都提供了方便,然而从安全方面考虑是有问题的 首先,Cookie数据会随着HTTP请求和响应的包头进行明文传输,这意味着在传输过程中,这些数据可能被第三方截获和查看。其次,Cookie通常以文本文件的形式存储在用户的浏览器缓存目录中,其中可能包含用户的会

热心网友
04.20
电影《惊蛰无声》延长上映至5月18日
娱乐
电影《惊蛰无声》延长上映至5月18日

4月2日,春节档电影《惊蛰无声》官宣密钥二次延期,将延长上映至2026年5月18日。3月10日,该片官宣密钥延期至2026年4月18日。据猫眼专业版数据,截至当前,《惊蛰无声》累计票房已超13 46

热心网友
04.07
5星安全系统20年漏洞揭秘:Claude 90分钟高效挖掘方案
AI
5星安全系统20年漏洞揭秘:Claude 90分钟高效挖掘方案

鹭羽 发自 凹非寺量子位 | 公众号 QbitAIGitHub狂揽5w星、以安全著称的Ghost CMS,刚刚跌下了神坛。只因Anthropic的研究员给Claude下达了一个指令——找出系统漏洞。

热心网友
03.30

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

美光发布245TB超大容量SSD G9闪存驱动AI数据中心能效革新
业界动态
美光发布245TB超大容量SSD G9闪存驱动AI数据中心能效革新

2026年5月6日,存储行业迎来一个标志性节点:美光正式向市场交付其6600 ION系列固态硬盘的245TB版本。这不仅刷新了商用SSD的容量纪录,更意味着数据中心存储的密度与能效竞赛,进入了新的阶段。 这款“巨无霸”SSD的核心,是美光自研的第九代(G9)276层3D QLC NAND闪存颗粒。为

热心网友
05.16
小米昆仑增程SUV路试曝光 预计2026年下半年正式上市
业界动态
小米昆仑增程SUV路试曝光 预计2026年下半年正式上市

2026年5月5日,小米汽车旗下备受期待的首款增程式全尺寸SUV——内部代号“昆仑”的路试谍照正式曝光。作为一款瞄准多人口家庭用户市场的战略车型,“昆仑”采用了当前市场热门的增程式混合动力技术路线,旨在为用户提供无里程焦虑的纯电出行体验。 据悉,这款全新SUV计划于2026年下半年正式上市发布,其亮

热心网友
05.16
荣耀600系列国行版发布:2亿像素三摄与8500mAh大电池
业界动态
荣耀600系列国行版发布:2亿像素三摄与8500mAh大电池

备受期待的荣耀600系列手机国行版本,即将在本月下旬正式登陆国内市场。根据最新备案信息,该系列将提供六款独具特色的配色供消费者选择,分别为:象征喜悦的“好事橙”、寓意美好的“幸运星”、清新淡雅的“茉莉白”、活力十足的“青苹果”、深邃迷人的“光羽蓝”,以及永不过时的经典“曜石黑”。 从硬件配置来看,荣

热心网友
05.16
黎明行者之血速通攻略 一小时跳过剧情通关
游戏攻略
黎明行者之血速通攻略 一小时跳过剧情通关

近日,游戏界传来一则颇具讨论价值的消息。由前《巫师3》总监Konrad Tomaszkiewicz领衔的工作室Rebel Wolves,正式公布了其正在开发的黑暗奇幻角色扮演游戏《黎明行者之血》的一项激进设计:玩家在完成序章后,几乎可以跳过所有支线任务与地图探索,直接挑战位于城堡中的最终BOSS。

热心网友
05.16
老夫子攻速铭文最佳搭配方案与实战技巧
游戏攻略
老夫子攻速铭文最佳搭配方案与实战技巧

在王者荣耀的对抗路中,老夫子凭借其独特的机制,始终是令对手头疼的强势英雄。想要真正掌握这位“单挑王”,一套精准的攻速铭文搭配与灵活的出装思路,是奠定你线上压制力与团战影响力的关键。正确的配置,能让你从对线期开始就掌握主动权。 攻速铭文搭配:构筑前期优势的核心 铭文是英雄前期作战能力的基石。对于依赖普

热心网友
05.16