关于敏感信息扫描器
该工具用于检测文本中的敏感信息泄露风险,支持多类型规则识别、风险分级统计和结果解释。
核心功能
- 多类型检测:API Key、JWT、密码片段、数据库连接串、私钥等。
- 风险分级:输出高/中/低风险计数与总量。
- 结果明细:展示命中内容、位置和风险说明。
- 规则可选:按需勾选检测类型,减少噪音。
- 样例辅助:支持快速加载示例与一键清空。
使用说明
- 输入待扫描文本。
- 选择需要检测的敏感类型。
- 点击扫描查看统计与命中列表。
- 根据风险等级逐项修复。
使用场景
- 代码提交前敏感信息自检。
- 日志外发与工单内容审计。
- 运维脚本与配置文件安全巡检。
常见问题
会有误报吗?
会。规则匹配以安全优先,建议结合上下文人工复核。
工具能替代安全审计吗?
不能。它适合作为快速筛查,还需配合仓库扫描和审计流程。