leakwatch

command module
v1.6.0 Latest Latest
Warning

This package is not in the latest version of its module.

Go to latest
Published: May 25, 2026 License: MIT Imports: 2 Imported by: 0

README

Leakwatch

CI Go Report Card Go Reference GitHub Marketplace

Next-generation secret scanning platform — fast, accurate, open source.

Leakwatch is a high-performance security tool that detects, verifies, and reports leaked secrets (API keys, passwords, certificates) in codebases, Git histories, and container images.


Why Leakwatch?

Feature Leakwatch TruffleHog Gitleaks
License MIT AGPL-3.0 MIT [^gl-action]
Secret Verification Yes (54 verifiers, 51 packages) Yes No
Container Scanning Yes Yes No
SARIF Output Yes No [^th-sarif] Yes
Aho-Corasick Prefilter Yes Yes Yes
Entropy Analysis Yes Yes Yes
Custom Rules YAML YAML (config) TOML

[^gl-action]: The Gitleaks CLI is MIT-licensed. The official gitleaks-action GitHub Action, however, runs under a commercial EULA and requires a (free) license key for organization accounts (personal accounts are exempt). [^th-sarif]: TruffleHog emits JSON / plain / GitHub-Actions output; it has no native SARIF formatter (SARIF requires an external converter). All three tools use Aho-Corasick keyword pre-filtering and Shannon-entropy filtering, and all three support custom rules (Leakwatch: YAML, TruffleHog: config.yaml detectors: block, Gitleaks: TOML).

What makes Leakwatch different:

  • MIT license with verification — Among these tools, Leakwatch is the only one that is both permissively licensed (MIT, unlike TruffleHog's AGPL-3.0) and performs live secret verification (unlike Gitleaks, which is detection-only)
  • 85.7% verification coverage — 54 of 63 detectors have live API or format validation verification
  • Verification + container + SARIF in one MIT binary — TruffleHog lacks SARIF; Gitleaks lacks verification and container scanning
  • Easy extensibility — YAML for simple rules, Go plugin for advanced ones
  • Single binary, zero dependencies — Runs on every platform
  • Scan summary — Every scan prints a summary to stderr (date, source, target, files scanned, duration, findings)
  • Colored terminal output — Severity-colored table output (red=critical/high, yellow=medium, blue=low), auto-disabled for file output

Quick Start

Installation
# Homebrew (macOS/Linux)
brew install HodeTech/tap/leakwatch

# Go install
go install github.com/HodeTech/leakwatch@latest

# Docker
docker run --rm -v $(pwd):/scan ghcr.io/hodetech/leakwatch:latest scan fs /scan

# Binary download — pick the archive for your OS/arch from the releases page:
#   https://github.com/HodeTech/Leakwatch/releases  (e.g. leakwatch_1.5.0_linux_amd64.tar.gz)
Quick Setup
# Generate a recommended .leakwatch.yaml in the current directory
leakwatch init
Usage
# Scan current directory (default when no path given)
leakwatch scan fs

# Scan a specific directory
leakwatch scan fs /path/to/project

# Scan Git repository (full history)
leakwatch scan git /path/to/repo
leakwatch scan git https://github.com/org/repo.git

# Scan container image
leakwatch scan image nginx:latest

# Show only verified secrets
leakwatch scan git . --only-verified

# Output in SARIF format
leakwatch scan fs . --format sarif --output results.sarif

# Scan since last commit (for CI/CD)
leakwatch scan git . --since-commit HEAD~1

# Scan AWS S3 bucket
leakwatch scan s3 my-bucket --prefix config/

# Scan Google Cloud Storage bucket
leakwatch scan gcs my-bucket --prefix secrets/

# Scan Slack workspace
leakwatch scan slack --token xoxb-... --channels general,engineering

# Scan multiple repos in parallel
leakwatch scan repos https://github.com/org/repo1.git https://github.com/org/repo2.git --parallel 5

# Include remediation guidance (rotation steps, doc links)
leakwatch scan fs . --remediation

Supported Secret Types

63 built-in secret detectors across 60 packages.

Category Detector ID Severity
Cloud — AWS Access Key ID aws-access-key-id Critical
Cloud — GCP Service Account Key gcp-service-account Critical
Cloud — Azure Storage Connection String azure-storage-key Critical
Cloud — Azure Entra ID Client Secret azure-entra-secret Critical
Cloud — Cloudflare API Token cloudflare-api-token Critical
Cloud — DigitalOcean Personal Access Token digitalocean-token Critical
Cloud — Heroku API Key heroku-api-key Critical
Cloud — Vercel API Token vercel-token High
AI/ML OpenAI API Key openai-api-key Critical
AI/ML Anthropic API Key anthropic-api-key Critical
AI/ML Hugging Face Token huggingface-token Critical
AI/ML DeepSeek API Key deepseek-api-key Critical
DevTools GitHub PAT github-token Critical
DevTools GitHub OAuth Token github-oauth-token Critical
DevTools GitLab PAT gitlab-pat Critical
DevTools Bitbucket App Password bitbucket-app-password Critical
DevTools NPM Token npm-token High
DevTools PyPI Token pypi-api-token High
DevTools RubyGems Key rubygems-api-key High
DevTools Docker Hub PAT dockerhub-pat Critical
CI/CD CircleCI Token circleci-token High
CI/CD Terraform Cloud Token terraform-cloud-token Critical
Communication Slack Bot Token slack-token Critical
Communication Slack Webhook slack-webhook High
Communication Discord Bot Token discord-bot-token Critical
Communication Telegram Bot Token telegram-bot-token High
Communication MS Teams Webhook teams-webhook High
Email SendGrid API Key sendgrid-api-key Critical
Email Mailgun API Key mailgun-api-key Critical
Email Postmark Server Token postmark-server-token High
Payment Stripe Live Key stripe-api-key-live Critical
Payment Stripe Test Key stripe-api-key-test High
Payment Coinbase API Key coinbase-api-key Critical
Blockchain Infura API Key infura-api-key High
Database Connection String (PG/MySQL/MongoDB) database-connection-string Critical
Database Redis Connection redis-connection-string Critical
Database Snowflake Credentials snowflake-credentials Critical
Database RabbitMQ Connection rabbitmq-connection-string Critical
Database Supabase Service Key supabase-service-key Critical
Infrastructure FTP/SFTP Credentials ftp-credentials Critical
Infrastructure LDAP Credentials ldap-credentials Critical
Infrastructure Databricks PAT databricks-token Critical
Identity JWT jwt High
Identity Private Key (RSA/SSH/PGP) private-key Critical
Identity Okta API Token okta-api-token Critical
Identity Auth0 Management Token auth0-management-token Critical
Identity HashiCorp Vault Token hashicorp-vault-token Critical
Monitoring Datadog API Key datadog-api-key Critical
Monitoring Grafana API Key grafana-api-key High
Monitoring PagerDuty API Key pagerduty-api-key High
Monitoring New Relic API Key newrelic-api-key High
Monitoring Sentry Auth Token sentry-token High
Security Snyk API Key snyk-api-key High
Security Twilio API Key twilio-api-key Critical
Secrets Mgmt Doppler Service Token doppler-token Critical
Feature Flags LaunchDarkly SDK Key launchdarkly-sdk-key High
Code Quality SonarCloud Token sonarcloud-token High
SaaS Shopify Access Token shopify-access-token Critical
SaaS Notion Token notion-token High
SaaS Linear API Key linear-api-key High
SaaS Figma PAT figma-pat High
SaaS Airtable PAT airtable-pat High
Generic Generic API Key generic-api-key Medium
Custom YAML-defined rules user-defined user-defined
Verification Coverage (54/63 — 85.7%)
Verification Type Detectors Description
Live API Verification aws-access-key-id, github-token, github-oauth-token, gitlab-pat, slack-token, openai-api-key, anthropic-api-key, deepseek-api-key, huggingface-token, sendgrid-api-key, mailgun-api-key, postmark-server-token, stripe-api-key-live, stripe-api-key-test, digitalocean-token, cloudflare-api-token, heroku-api-key, vercel-token, npm-token, pypi-api-token, rubygems-api-key, dockerhub-pat, circleci-token, terraform-cloud-token, discord-bot-token, telegram-bot-token, sentry-token, pagerduty-api-key, newrelic-api-key, grafana-api-key, datadog-api-key, snyk-api-key, twilio-api-key, doppler-token, launchdarkly-sdk-key, sonarcloud-token, shopify-access-token, notion-token, linear-api-key, figma-pat, airtable-pat, okta-api-token, auth0-management-token, databricks-token, bitbucket-app-password, coinbase-api-key, supabase-service-key, infura-api-key, teams-webhook API call to provider to confirm active/inactive status
Format Validation azure-storage-key, azure-entra-secret, gcp-service-account, snowflake-credentials, rabbitmq-connection-string Structural check (decode, parse) without network call
Not Verifiable jwt, private-key, generic-api-key, database-connection-string, redis-connection-string, ftp-credentials, ldap-credentials, slack-webhook, hashicorp-vault-token No public verification API or verification would cause side effects

Can't find your secret type? Leakwatch supports YAML custom rules — define your own detector in 5 lines of YAML without writing Go code.


CI/CD Integration

GitHub Actions
- uses: HodeTech/Leakwatch@v1
  with:
    scan-type: git
    no-verify: false      # turn verification ON (required for only-verified)
    only-verified: true   # report only secrets confirmed live
    sarif-upload: true
Pre-commit Hook
# .pre-commit-config.yaml
repos:
  - repo: https://github.com/HodeTech/Leakwatch
    rev: v1.5.0
    hooks:
      - id: leakwatch

Configuration

Create a configuration file with recommended defaults using leakwatch init, or write one manually:

# .leakwatch.yaml
scan:
  concurrency: 8
  max-file-size: 10485760  # 10MB

detection:
  entropy:
    enabled: true
    threshold: 4.0

verification:
  enabled: true
  timeout: 10s

filter:
  exclude-paths:
    - "vendor/**"
    - "node_modules/**"
    - "**/*.lock"

output:
  format: json
  show-raw: false

Architecture

flowchart LR
    subgraph Sources["Sources (6)"]
        S1["Git (go-git)"]
        S2["Filesystem (io/fs)"]
        S3["Container (crane)"]
        S4["AWS S3"]
        S5["GCS"]
        S6["Slack"]
    end

    subgraph Engine["Detection Engine"]
        E1[Aho-Corasick]
        E2[Regex]
        E3[Entropy]
    end

    subgraph Verify["Verification (54 verifiers, 51 packages)"]
        V1[Live API Verification]
        V2[Format Validation]
    end

    Sources -->|Chunks| Engine
    Engine -->|Findings| Verify
    Verify --> Output["JSON / SARIF / CSV"]

Detailed architecture: docs/architecture/03-ARCHITECTURE.md


Documentation

Architecture & Design
Document Description
Competitive Analysis Market analysis and positioning
Technology Decisions Technology choices and rationale
Architecture Design Detailed architecture and interfaces
Standards
Document Description
Documentation Standards Diagrams, formatting, and document rules
Code Review Standards Review process, checklists, finding classification
Release and Distribution Standards Version management, CI/CD, release checklist
Development Standards Code standards, testing, and CI/CD
Decisions (ADR)
Document Description
ADR Index All architecture decisions
ADR-0001 Programming language: Go
ADR-0005 Pattern matching: Aho-Corasick hybrid
ADR-0007 License: MIT
Guides
Document Description
Getting Started Installation, first scan, understanding output
Configuration .leakwatch.yaml, environment variables, ignore files
CI/CD Integration GitHub Actions, GitLab CI, Jenkins, pre-commit
Custom Rules YAML rule definitions, regex, entropy, keyword
Container Scanning Docker/OCI image scanning, registry authentication
Cloud Scanning AWS S3, GCS, parallel repo scanning
Git Scanning Full history scanning, diff-based, remote repos
Slack Scanning Slack workspace, channel/DM/file scanning
Secret Verification Verification modes, rate limiting, --only-verified
Docker Usage Running Leakwatch in Docker containers
VS Code Extension IDE integration, scan-on-save, diagnostics
Planning
Document Description
Roadmap Phased development plan

Contributing

We welcome your contributions! Please see the CONTRIBUTING.md file.

# Set up the development environment
git clone https://github.com/HodeTech/Leakwatch.git
cd Leakwatch
go mod download
go test ./...

License

MIT License — see the LICENSE file for details.


Status

Phases 1–8 are complete. Leakwatch supports filesystem, Git, container, S3, GCS, and Slack scanning (6 sources) with 63 detectors across 60 packages, 54 verifiers (85.7% coverage), multiple output formats, and CI/CD integration.

To track the project's progress, see the Roadmap document.

Documentation

The Go Gopher

There is no documentation for this package.

Directories

Path Synopsis
Package cmd defines Leakwatch CLI commands.
Package cmd defines Leakwatch CLI commands.
internal
config
Package config provides Leakwatch configuration management.
Package config provides Leakwatch configuration management.
detector
Package detector defines secret detection interfaces.
Package detector defines secret detection interfaces.
detector/airtable
Package airtable provides an Airtable Personal Access Token secret detector.
Package airtable provides an Airtable Personal Access Token secret detector.
detector/anthropic
Package anthropic provides an Anthropic API Key secret detector.
Package anthropic provides an Anthropic API Key secret detector.
detector/auth0
Package auth0 provides an Auth0 Management API Token secret detector.
Package auth0 provides an Auth0 Management API Token secret detector.
detector/aws
Package aws provides AWS-related secret detectors.
Package aws provides AWS-related secret detectors.
detector/azure
Package azure provides Azure secret detectors.
Package azure provides Azure secret detectors.
detector/bitbucket
Package bitbucket provides a Bitbucket App Password secret detector.
Package bitbucket provides a Bitbucket App Password secret detector.
detector/circleci
Package circleci provides a CircleCI Personal API Token secret detector.
Package circleci provides a CircleCI Personal API Token secret detector.
detector/cloudflare
Package cloudflare provides a Cloudflare API Token secret detector.
Package cloudflare provides a Cloudflare API Token secret detector.
detector/coinbase
Package coinbase provides a Coinbase API Key secret detector.
Package coinbase provides a Coinbase API Key secret detector.
detector/custom
Package custom provides a YAML-based custom rule detector.
Package custom provides a YAML-based custom rule detector.
detector/databricks
Package databricks provides a Databricks Personal Access Token secret detector.
Package databricks provides a Databricks Personal Access Token secret detector.
detector/datadog
Package datadog provides a Datadog API Key secret detector.
Package datadog provides a Datadog API Key secret detector.
detector/dbconn
Package dbconn provides a detector for database connection strings.
Package dbconn provides a detector for database connection strings.
detector/deepseek
Package deepseek provides a DeepSeek API Key secret detector.
Package deepseek provides a DeepSeek API Key secret detector.
detector/digitalocean
Package digitalocean provides a DigitalOcean Personal Access Token secret detector.
Package digitalocean provides a DigitalOcean Personal Access Token secret detector.
detector/discord
Package discord provides a Discord Bot Token secret detector.
Package discord provides a Discord Bot Token secret detector.
detector/dockerhub
Package dockerhub provides a Docker Hub Personal Access Token secret detector.
Package dockerhub provides a Docker Hub Personal Access Token secret detector.
detector/doppler
Package doppler provides a Doppler Service Token secret detector.
Package doppler provides a Doppler Service Token secret detector.
detector/figma
Package figma provides a Figma Personal Access Token secret detector.
Package figma provides a Figma Personal Access Token secret detector.
detector/ftp
Package ftp provides an FTP/SFTP Credentials secret detector.
Package ftp provides an FTP/SFTP Credentials secret detector.
detector/gcp
Package gcp provides a GCP Service Account Key secret detector.
Package gcp provides a GCP Service Account Key secret detector.
detector/generic
Package generic provides general-purpose secret detectors.
Package generic provides general-purpose secret detectors.
detector/github
Package github provides detectors for GitHub secret types.
Package github provides detectors for GitHub secret types.
detector/gitlab
Package gitlab provides a GitLab Personal Access Token secret detector.
Package gitlab provides a GitLab Personal Access Token secret detector.
detector/grafana
Package grafana provides a Grafana API Key secret detector.
Package grafana provides a Grafana API Key secret detector.
detector/heroku
Package heroku provides a Heroku API Key secret detector.
Package heroku provides a Heroku API Key secret detector.
detector/huggingface
Package huggingface provides a Hugging Face API Token secret detector.
Package huggingface provides a Hugging Face API Token secret detector.
detector/infura
Package infura provides an Infura API Key secret detector.
Package infura provides an Infura API Key secret detector.
detector/jwt
Package jwt provides a detector for JSON Web Tokens.
Package jwt provides a detector for JSON Web Tokens.
detector/launchdarkly
Package launchdarkly provides a LaunchDarkly SDK Key secret detector.
Package launchdarkly provides a LaunchDarkly SDK Key secret detector.
detector/ldap
Package ldap provides an LDAP/LDAPS Bind Credentials secret detector.
Package ldap provides an LDAP/LDAPS Bind Credentials secret detector.
detector/linear
Package linear provides a Linear API Key secret detector.
Package linear provides a Linear API Key secret detector.
detector/mailgun
Package mailgun provides a Mailgun API Key secret detector.
Package mailgun provides a Mailgun API Key secret detector.
detector/newrelic
Package newrelic provides a New Relic API Key secret detector.
Package newrelic provides a New Relic API Key secret detector.
detector/notion
Package notion provides a Notion Internal Integration Token secret detector.
Package notion provides a Notion Internal Integration Token secret detector.
detector/npm
Package npm provides an NPM Access Token secret detector.
Package npm provides an NPM Access Token secret detector.
detector/okta
Package okta provides an Okta API Token secret detector.
Package okta provides an Okta API Token secret detector.
detector/openai
Package openai provides an OpenAI API Key secret detector.
Package openai provides an OpenAI API Key secret detector.
detector/pagerduty
Package pagerduty provides a PagerDuty API Key secret detector.
Package pagerduty provides a PagerDuty API Key secret detector.
detector/postmark
Package postmark provides a Postmark Server API Token secret detector.
Package postmark provides a Postmark Server API Token secret detector.
detector/privatekey
Package privatekey provides private key detectors.
Package privatekey provides private key detectors.
detector/pypi
Package pypi provides a PyPI API Token secret detector.
Package pypi provides a PyPI API Token secret detector.
detector/rabbitmq
Package rabbitmq provides a RabbitMQ Connection String secret detector.
Package rabbitmq provides a RabbitMQ Connection String secret detector.
detector/redis
Package redis provides a Redis Connection String secret detector.
Package redis provides a Redis Connection String secret detector.
detector/rubygems
Package rubygems provides a RubyGems API Key secret detector.
Package rubygems provides a RubyGems API Key secret detector.
detector/sendgrid
Package sendgrid provides a SendGrid API Key secret detector.
Package sendgrid provides a SendGrid API Key secret detector.
detector/sentry
Package sentry provides a Sentry Auth Token secret detector.
Package sentry provides a Sentry Auth Token secret detector.
detector/shopify
Package shopify provides a Shopify Access Token secret detector.
Package shopify provides a Shopify Access Token secret detector.
detector/slack
Package slack provides detectors for Slack secret types.
Package slack provides detectors for Slack secret types.
detector/snowflake
Package snowflake provides a Snowflake Connection Credentials secret detector.
Package snowflake provides a Snowflake Connection Credentials secret detector.
detector/snyk
Package snyk provides a Snyk API Key secret detector.
Package snyk provides a Snyk API Key secret detector.
detector/sonarcloud
Package sonarcloud provides a SonarCloud/SonarQube Token secret detector.
Package sonarcloud provides a SonarCloud/SonarQube Token secret detector.
detector/stripe
Package stripe provides detectors for Stripe secret types.
Package stripe provides detectors for Stripe secret types.
detector/supabase
Package supabase provides a Supabase Service Role Key secret detector.
Package supabase provides a Supabase Service Role Key secret detector.
detector/teams
Package teams provides a Microsoft Teams Incoming Webhook URL secret detector.
Package teams provides a Microsoft Teams Incoming Webhook URL secret detector.
detector/telegram
Package telegram provides a Telegram Bot Token secret detector.
Package telegram provides a Telegram Bot Token secret detector.
detector/terraform
Package terraform provides a Terraform Cloud/Enterprise API Token secret detector.
Package terraform provides a Terraform Cloud/Enterprise API Token secret detector.
detector/testutil
Package testutil provides shared helpers for detector tests.
Package testutil provides shared helpers for detector tests.
detector/twilio
Package twilio provides a Twilio API Key secret detector.
Package twilio provides a Twilio API Key secret detector.
detector/vault
Package vault provides a HashiCorp Vault Token secret detector.
Package vault provides a HashiCorp Vault Token secret detector.
detector/vercel
Package vercel provides a Vercel API Token secret detector.
Package vercel provides a Vercel API Token secret detector.
engine
Package engine provides the Leakwatch scan engine.
Package engine provides the Leakwatch scan engine.
entropy
Package entropy provides Shannon entropy calculation functions.
Package entropy provides Shannon entropy calculation functions.
filter
Package filter provides file filtering helpers.
Package filter provides file filtering helpers.
matcher
Package matcher provides Aho-Corasick based keyword pre-filtering.
Package matcher provides Aho-Corasick based keyword pre-filtering.
output
Package output defines output formatter interfaces.
Package output defines output formatter interfaces.
output/csv
Package csv provides a CSV output formatter for Leakwatch findings.
Package csv provides a CSV output formatter for Leakwatch findings.
output/github
Package github provides an output formatter that emits GitHub Actions workflow commands (::error / ::warning / ::notice) so Leakwatch findings show up as inline annotations on pull requests and in the workflow run log.
Package github provides an output formatter that emits GitHub Actions workflow commands (::error / ::warning / ::notice) so Leakwatch findings show up as inline annotations on pull requests and in the workflow run log.
output/json
Package json provides a JSON output formatter.
Package json provides a JSON output formatter.
output/sarif
Package sarif provides a SARIF v2.1.0 output formatter for Leakwatch findings.
Package sarif provides a SARIF v2.1.0 output formatter for Leakwatch findings.
output/table
Package table provides a human-readable table output formatter for terminal display.
Package table provides a human-readable table output formatter for terminal display.
remediation
Package remediation provides actionable guidance for rotating or revoking detected secrets.
Package remediation provides actionable guidance for rotating or revoking detected secrets.
source
Package source defines scan source interfaces.
Package source defines scan source interfaces.
source/container
Package container provides a container image scan source.
Package container provides a container image scan source.
source/filesystem
Package filesystem provides a filesystem-based scan source.
Package filesystem provides a filesystem-based scan source.
source/gcs
Package gcs provides a Google Cloud Storage bucket scan source.
Package gcs provides a Google Cloud Storage bucket scan source.
source/git
Package git provides a Git repository scan source.
Package git provides a Git repository scan source.
source/s3
Package s3 provides an AWS S3 bucket scan source.
Package s3 provides an AWS S3 bucket scan source.
source/slack
Package slack provides a Slack workspace scan source.
Package slack provides a Slack workspace scan source.
verifier
Package verifier provides the secret verification infrastructure.
Package verifier provides the secret verification infrastructure.
verifier/airtable
Package airtable provides a verifier for Airtable personal access tokens.
Package airtable provides a verifier for Airtable personal access tokens.
verifier/anthropic
Package anthropic provides a verifier for Anthropic API keys.
Package anthropic provides a verifier for Anthropic API keys.
verifier/auth0
Package auth0 provides a verifier for Auth0 Management API tokens.
Package auth0 provides a verifier for Auth0 Management API tokens.
verifier/aws
Package aws provides a verifier for AWS Access Key credentials.
Package aws provides a verifier for AWS Access Key credentials.
verifier/azure
Package azure provides verifiers for Azure secrets.
Package azure provides verifiers for Azure secrets.
verifier/bitbucket
Package bitbucket provides a verifier for Bitbucket app passwords.
Package bitbucket provides a verifier for Bitbucket app passwords.
verifier/circleci
Package circleci provides a verifier for CircleCI API tokens.
Package circleci provides a verifier for CircleCI API tokens.
verifier/cloudflare
Package cloudflare provides a verifier for Cloudflare API tokens.
Package cloudflare provides a verifier for Cloudflare API tokens.
verifier/coinbase
Package coinbase provides a verifier for Coinbase API keys.
Package coinbase provides a verifier for Coinbase API keys.
verifier/databricks
Package databricks provides a verifier for Databricks personal access tokens.
Package databricks provides a verifier for Databricks personal access tokens.
verifier/datadog
Package datadog provides a verifier for Datadog API keys.
Package datadog provides a verifier for Datadog API keys.
verifier/deepseek
Package deepseek provides a verifier for DeepSeek API keys.
Package deepseek provides a verifier for DeepSeek API keys.
verifier/digitalocean
Package digitalocean provides a verifier for DigitalOcean personal access tokens.
Package digitalocean provides a verifier for DigitalOcean personal access tokens.
verifier/discord
Package discord provides a verifier for Discord Bot tokens.
Package discord provides a verifier for Discord Bot tokens.
verifier/dockerhub
Package dockerhub provides a verifier for Docker Hub Personal Access Tokens.
Package dockerhub provides a verifier for Docker Hub Personal Access Tokens.
verifier/doppler
Package doppler provides a verifier for Doppler tokens.
Package doppler provides a verifier for Doppler tokens.
verifier/figma
Package figma provides a verifier for Figma personal access tokens.
Package figma provides a verifier for Figma personal access tokens.
verifier/gcp
Package gcp provides a verifier for GCP service account keys.
Package gcp provides a verifier for GCP service account keys.
verifier/github
Package github also provides a verifier for GitHub OAuth tokens.
Package github also provides a verifier for GitHub OAuth tokens.
verifier/gitlab
Package gitlab provides a verifier for GitLab personal access tokens.
Package gitlab provides a verifier for GitLab personal access tokens.
verifier/grafana
Package grafana provides a verifier for Grafana API keys.
Package grafana provides a verifier for Grafana API keys.
verifier/heroku
Package heroku provides a verifier for Heroku API keys.
Package heroku provides a verifier for Heroku API keys.
verifier/huggingface
Package huggingface provides a verifier for HuggingFace tokens.
Package huggingface provides a verifier for HuggingFace tokens.
verifier/infura
Package infura provides a verifier for Infura API keys.
Package infura provides a verifier for Infura API keys.
verifier/internal/httpx
Package httpx provides a shared, security-hardened HTTP client and helpers for use by secret verifiers.
Package httpx provides a shared, security-hardened HTTP client and helpers for use by secret verifiers.
verifier/internal/vtest
Package vtest provides reusable, table-driven test helpers shared by the secret verifier packages.
Package vtest provides reusable, table-driven test helpers shared by the secret verifier packages.
verifier/launchdarkly
Package launchdarkly provides a verifier for LaunchDarkly SDK keys.
Package launchdarkly provides a verifier for LaunchDarkly SDK keys.
verifier/linear
Package linear provides a verifier for Linear API keys.
Package linear provides a verifier for Linear API keys.
verifier/mailgun
Package mailgun provides a verifier for Mailgun API keys.
Package mailgun provides a verifier for Mailgun API keys.
verifier/newrelic
Package newrelic provides a verifier for New Relic API keys.
Package newrelic provides a verifier for New Relic API keys.
verifier/notion
Package notion provides a verifier for Notion integration tokens.
Package notion provides a verifier for Notion integration tokens.
verifier/npm
Package npm provides a verifier for npm authentication tokens.
Package npm provides a verifier for npm authentication tokens.
verifier/okta
Package okta provides a verifier for Okta API tokens.
Package okta provides a verifier for Okta API tokens.
verifier/openai
Package openai provides a verifier for OpenAI API keys.
Package openai provides a verifier for OpenAI API keys.
verifier/pagerduty
Package pagerduty provides a verifier for PagerDuty API keys.
Package pagerduty provides a verifier for PagerDuty API keys.
verifier/postmark
Package postmark provides a verifier for Postmark Server Tokens.
Package postmark provides a verifier for Postmark Server Tokens.
verifier/pypi
Package pypi provides a verifier for PyPI API tokens.
Package pypi provides a verifier for PyPI API tokens.
verifier/rabbitmq
Package rabbitmq provides a verifier for RabbitMQ connection strings.
Package rabbitmq provides a verifier for RabbitMQ connection strings.
verifier/rubygems
Package rubygems provides a verifier for RubyGems API keys.
Package rubygems provides a verifier for RubyGems API keys.
verifier/sendgrid
Package sendgrid provides a verifier for SendGrid API keys.
Package sendgrid provides a verifier for SendGrid API keys.
verifier/sentry
Package sentry provides a verifier for Sentry authentication tokens.
Package sentry provides a verifier for Sentry authentication tokens.
verifier/shopify
Package shopify provides a verifier for Shopify access tokens.
Package shopify provides a verifier for Shopify access tokens.
verifier/slack
Package slack provides a verifier for Slack Bot/User tokens.
Package slack provides a verifier for Slack Bot/User tokens.
verifier/snowflake
Package snowflake provides a verifier for Snowflake credentials.
Package snowflake provides a verifier for Snowflake credentials.
verifier/snyk
Package snyk provides a verifier for Snyk API keys.
Package snyk provides a verifier for Snyk API keys.
verifier/sonarcloud
Package sonarcloud provides a verifier for SonarCloud tokens.
Package sonarcloud provides a verifier for SonarCloud tokens.
verifier/stripe
Package stripe provides verifiers for Stripe API keys (live and test).
Package stripe provides verifiers for Stripe API keys (live and test).
verifier/supabase
Package supabase provides a verifier for Supabase service keys.
Package supabase provides a verifier for Supabase service keys.
verifier/teams
Package teams provides a verifier for Microsoft Teams webhook URLs.
Package teams provides a verifier for Microsoft Teams webhook URLs.
verifier/telegram
Package telegram provides a verifier for Telegram Bot tokens.
Package telegram provides a verifier for Telegram Bot tokens.
verifier/terraform
Package terraform provides a verifier for Terraform Cloud API tokens.
Package terraform provides a verifier for Terraform Cloud API tokens.
verifier/twilio
Package twilio provides a verifier for Twilio API keys.
Package twilio provides a verifier for Twilio API keys.
verifier/vercel
Package vercel provides a verifier for Vercel authentication tokens.
Package vercel provides a verifier for Vercel authentication tokens.
pkg
finding
Package finding defines the Leakwatch finding model.
Package finding defines the Leakwatch finding model.

Jump to

Keyboard shortcuts

? : This menu
/ : Search site
f or F : Jump to
y or Y : Canonical URL