← Volver al catálogo
SeguridadAnálisisIntermedioGratis

Auditor de Secretos y Variables de Entorno

Gestiona la higiene de variables de entorno y seguridad de secretos en proyectos de desarrollo, detectando credenciales expuestas y guiando la rotación segura. Incluye scanner Python con patrones críticos (AWS keys, OpenAI keys, GitHub PATs) y guías completas de CI/CD, pre-commit hooks y almacenes de secretos en la nube.

Descargar skill (.zip)

Descarga abierta · sin registro · para GitHub Actions, GitLab CI, HashiCorp Vault

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Escanea repositorios en busca de secretos expuestos en archivos .env y código fuente, clasificando hallazgos por severidad (critical/high/medium).

// cómo_lo_hace

Ejecuta un script Python stdlib con patrones regex para credenciales reales (sk-, ghp_, AKIA...) y genera reportes en texto o JSON listos para integrar en pipelines CI/CD.

// ejemplo_de_uso

Imprescindible antes de abrir un repositorio al público o integrarlo en CI/CD para evitar filtrar credenciales. Ej.: escanear un monorepo de 50 servicios y obtener un informe con los 3 secrets críticos encontrados en archivos .env olvidados.

// plataformas

GitHub ActionsGitLab CIHashiCorp VaultAWS Secrets ManagerAzure Key VaultGCP Secret Managergitleaksdetect-secretsKubernetes
Categoría
Seguridad
Tipo
Análisis
Nivel
Intermedio
Licencia
MIT
Seguridad
seguro · riesgo alto
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…

// pase_cultiva_ia

Llévate todo el arsenal con el Pase

Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.

Pago único · IVA incluido · pago seguro con Stripe.

Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.