当前位置: 首页
科技数码
开源密钥扫描工具Betterleaks的安全实践指南

开源密钥扫描工具Betterleaks的安全实践指南

热心网友 时间:2026-03-25
转载

工具采用基于标志位的输出控制机制,便于AI编程Agent将其作为子进程调用时,能高效解析输出而无需额外token开销。

工具概述

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

密钥扫描已成为工程组织的标准实践,而Gitleaks是该领域应用最广泛的工具之一。该项目作者近日发布了一款名为Betterleaks的新工具,专门用于扫描Git代码库、目录和标准输入流中的凭证泄露,包括API密钥、令牌和密码。

项目负责人Zach Rice约八年前编写了Gitleaks初始代码,现任Aikido Security公司密钥扫描部门主管。

\

实际代码库扫描耗时与Gitleaks对比(来源:Betterleaks GitHub页面)

开发背景

Rice在项目说明中解释,由于不再完全掌控Gitleaks代码库和名称所有权,促使他启动新项目。Betterleaks设计为Gitleaks的即插即用替代方案,现有命令行参数和配置文件无需修改即可直接沿用。

技术革新

Betterleaks最显著的技术改进在于候选密钥过滤机制。与多数扫描工具类似,Gitleaks依赖香农熵(Shannon entropy)识别疑似密钥的字符串。Betterleaks则创新性地采用基于字节对编码(BPE)的Token Efficiency技术:

该技术通过测量BPE分词器对字符串的压缩效率进行判断自然语言可压缩为较长token,表现出高Token Efficiency值密钥和随机字符串压缩效率低下,产生大量短token和低Token Efficiency值在CredData数据集测试中,Token Efficiency的召回率达98.6%,显著优于熵检测法的70.4%

验证逻辑采用通用表达式语言(CEL)编写,规则制定者可编程控制密钥确认标准。工具默认支持双重和三重编码密钥检测,并通过并行化Git扫描降低耗时。采用纯Go语言构建(无CGO依赖),摆脱对Hyperscan的依赖,实现跨环境无原生库部署。支持扫描归档文件(含嵌套归档),输出格式涵盖JSON、CSV、JUnit、SARIF及自定义模板。

未来规划

项目路线图包含多项v1版本未实现的功能:

LLM辅助分类:将匿名化候选密钥传递给本地/远程语言模型获取上下文自动撤销支持:对接提供凭证撤销API的服务商权限映射功能:可视化展示已检出密钥的实际访问权限

AI集成设计

工具采用基于标志位的输出控制机制,便于AI编程Agent将其作为子进程调用时,能高效解析输出而无需额外token开销。Rice指出,类似Claude Code或Cursor等工具的AI Agent倾向调用具备可控输出的命令行工具,Betterleaks正是为此场景设计。

该工具已在GitHub开源发布。

来源:https://www.51cto.com/article/838614.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
2030年6G将商用?中关村泛联院金毅敦详解发展前景

2030年6G将商用?中关村泛联院金毅敦详解发展前景

全球6G标准制定竞争激烈,中国在2026年政府工作报告明确提出要培育发展6G未来产业,当下有何布局?3月27日,在中关村论坛期间,中关村泛联院专职副院长金毅敦接受媒体采访时表示,我国自2019年开始

时间:2026-03-28 14:55
荣耀Win游戏本4月发布:泡泡玛特推IP家电新品 | 封面

荣耀Win游戏本4月发布:泡泡玛特推IP家电新品 | 封面

三角洲行动烽火职业联赛指定笔记本!荣耀WIN游戏本定档4月发布3月27日,荣耀正式官宣荣耀WIN游戏本将于4月正式发布。作为2026三角洲行动烽火职业联赛最新指定笔记本,荣耀WIN游戏本凭借性能与散

时间:2026-03-28 14:55
星环科技年营收4.5亿,腾讯减持背后的港股价局

星环科技年营收4.5亿,腾讯减持背后的港股价局

雷递网 雷建平 3月28日星环信息科技(上海)股份有限公司(简称:“星环科技”)日前递交招股书,准备在港交所上市。星环科技是2024年10月在科创板上市,当时发行价为47 34元,发行3021万股,

时间:2026-03-28 14:55
AI流量倒挂前夜:智能体已掏空互联网旧金矿

AI流量倒挂前夜:智能体已掏空互联网旧金矿

Agentic Internet来了。当地时间2026年3月26日,网络安全公司HUMAN Security发布年度报告《AI 流量与网络威胁基准状态》(The 2026 State of AI T

时间:2026-03-28 14:55
京东“异狼”升级:从单臂到双臂,快递效率迎来起飞

京东“异狼”升级:从单臂到双臂,快递效率迎来起飞

快科技3月28日消息,京东物流推出异狼机械臂升级版,完成从单臂到双臂的核心迭代,大幅提升仓储包裹分拣效率。异狼机械臂专为包裹抓取和码垛设计,依托超脑AI大模型的具身模型,京东物流成为业内唯一将具身机

时间:2026-03-28 14:55
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程