leakwatch

command module
v1.7.0 Latest Latest
Warning

This package is not in the latest version of its module.

Go to latest
Published: Jul 19, 2026 License: MIT Imports: 2 Imported by: 0

README

Detect, verify & report leaked secrets across code, Git history, containers, and the cloud. Open source (MIT) · single binary · built for CI.

CI Release Go Report Card GitHub Marketplace

Quick Start · GitHub Action · Verification · Detectors · Docs


What is Leakwatch?

Leaked API keys, tokens, and passwords are one of the most common causes of breaches. Leakwatch finds them across your codebase, full Git history, container images, and cloud storage — and then verifies whether each secret is still live, so you spend time on real incidents instead of triaging noise.

$ leakwatch scan fs .
[
  {
    "id": "0fc548d39e866fc47779ed3bdee3caf5",
    "detector_id": "github-token",
    "severity": "critical",
    "redacted": "****cdEF",
    "source": { "source_type": "filesystem", "file_path": "config.env", "line": 1 },
    "verification": { "status": "unverified" },
    "detected_at": "2026-07-16T05:20:12.397435+03:00",
    "entropy": 4.52
  },
  {
    "id": "adb4fe5fa4583bc9a37656e21522de8a",
    "detector_id": "database-connection-string",
    "severity": "critical",
    "redacted": "postgres://admin:****@db.prod.internal:5432/app",
    "source": { "source_type": "filesystem", "file_path": "config.env", "line": 2 },
    "verification": { "status": "unverified" },
    "detected_at": "2026-07-16T05:20:12.397452+03:00",
    "entropy": 4.39
  }
]

── Scan Summary ─────────────────────────────────
  Findings:        2
─────────────────────────────────────────────────

Output is JSON by default — pipe it to jq, or add --format table for a human-readable terminal view. Secret values are redacted by default and never written to disk or logs. See Security and Output formats.

Features

  • 6 scan sources — filesystem, Git history (every commit), container images, AWS S3, Google Cloud Storage, Slack
  • 64 built-in detectors + YAML custom rules (no Go code needed)
  • 54 live verifiers (84.4%) — confirms whether a secret is still active, not just present
  • 5 output formats — JSON, SARIF, CSV, terminal table, and GitHub inline annotations
  • Drop-in distribution — GitHub Action (Marketplace), Docker image, Homebrew, go install, single static binary
  • Secret-safe — redacted output by default; secrets are never logged or stored
  • Fast & CI-ready — Aho-Corasick keyword pre-filter + Shannon entropy, concurrent worker pool, exit-code aware, SARIF → Code Scanning

Quick Start

# Homebrew (macOS/Linux)
brew install HodeTech/tap/leakwatch

# Go
go install github.com/HodeTech/leakwatch@latest

# Docker
docker run --rm -v "$(pwd):/scan" ghcr.io/hodetech/leakwatch:latest scan fs /scan

…or grab a prebuilt binary from the releases page. Then:

leakwatch scan fs .                         # scan the current directory
leakwatch scan git .                        # scan full Git history
leakwatch scan image nginx:latest           # scan a container image
leakwatch scan fs . --format sarif -o results.sarif   # SARIF for Code Scanning
leakwatch scan git . --only-verified        # only secrets confirmed live (CLI verifies by default)
leakwatch init                              # generate a .leakwatch.yaml
More examples — cloud, Slack, multi-repo, remediation
leakwatch scan s3 my-bucket --prefix config/
leakwatch scan gcs my-bucket --prefix secrets/
leakwatch scan slack --token xoxb-... --channels general,engineering
leakwatch scan repos https://github.com/org/a.git https://github.com/org/b.git --parallel 5
leakwatch scan git . --since-commit HEAD~1   # only new commits (great for CI)
leakwatch scan fs . --remediation            # include rotation steps & doc links

GitHub Action

Add secret scanning to any workflow in one line — published on the GitHub Marketplace:

- uses: actions/checkout@v4
- uses: HodeTech/Leakwatch@v1
  with:
    scan-type: fs        # fs | git | image
  • format: github → findings appear as inline annotations on the pull request.
  • format: sarif + sarif-upload: true → findings show up as Code Scanning alerts (needs permissions: security-events: write).
  • scan-diff: auto (git scans) → scans only the commits a PR/push introduces.

Exit codes (used for CI gating): 0 no findings · 1 findings reported · 2 error · 3 interrupted (Ctrl-C/SIGTERM).

Full inputs and recipes: CI/CD Integration guide.

Is it still live?

Detection is only half the job — a key that was already rotated isn't an incident. For most secret types, Leakwatch makes a controlled, read-only API call to the provider to confirm status:

Tier What it means Coverage
Live verified Read-only API call confirms the key is active / inactive ~48 detectors
Format checked Structurally validated where no safe live check exists 6 detectors
Not verifiable No public API (e.g. JWTs, private keys) — detected & triaged manually 10 detectors

That's 54 of 64 detectors (84.4%) with verification. Verification is on by default for the CLI and off by default in the Action (to keep CI fast and offline) — flip it with no-verify.

Why Leakwatch?

Leakwatch TruffleHog Gitleaks
License MIT AGPL-3.0 MIT [^gl]
Live secret verification Yes (54 verifiers, 84.4%) Yes No
Container image scanning Yes Yes No
Cloud sources (S3 / GCS / Slack) Yes No No
SARIF output Yes No [^th] Yes
Custom rules YAML YAML TOML
Single static binary Yes Yes Yes

The short version: Leakwatch is the only one of the three that is both permissively MIT-licensed and does live verification — plus container & cloud scanning and native SARIF, in one dependency-free binary.

[^gl]: The Gitleaks CLI is MIT; the official gitleaks-action runs under a commercial EULA and needs a (free) license key for organization accounts. [^th]: TruffleHog emits JSON / plain / GitHub-Actions output and has no native SARIF formatter. All three tools use Aho-Corasick pre-filtering, Shannon-entropy filtering, and support custom rules.

Detectors

64 built-in detectors across these categories, plus your own YAML custom rules:

Category Examples
Cloud AWS, GCP, Azure, Cloudflare, DigitalOcean, Heroku, Vercel
AI / ML OpenAI, Anthropic, Hugging Face, DeepSeek
Dev & CI/CD GitHub, GitLab, npm, PyPI, RubyGems, Docker Hub, CircleCI, Terraform Cloud
Communication & Email Slack, Discord, Telegram, MS Teams, SendGrid, Mailgun, Postmark
Payments Stripe, Coinbase
Databases & Infra Postgres/MySQL/Mongo, Redis, Snowflake, RabbitMQ, Supabase, FTP, LDAP, Databricks
Identity & Secrets JWT, private keys (RSA/SSH/PGP), Okta, Auth0, HashiCorp Vault, Doppler
Monitoring & Security Datadog, Grafana, PagerDuty, New Relic, Sentry, Snyk, Twilio
SaaS Shopify, Notion, Linear, Figma, Airtable
Generic & Custom high-entropy generic keys · LaunchDarkly · SonarCloud · your YAML rules
Full detector catalog (64) with IDs, severity & verification
Category Detector ID Severity
Cloud — AWS Access Key ID aws-access-key-id Critical
Cloud — GCP Service Account Key gcp-service-account Critical
Cloud — Azure Storage Connection String azure-storage-key Critical
Cloud — Azure Entra ID Client Secret azure-entra-secret Critical
Cloud — Cloudflare API Token cloudflare-api-token Critical
Cloud — DigitalOcean Personal Access Token digitalocean-token Critical
Cloud — Heroku API Key heroku-api-key Critical
Cloud — Vercel API Token vercel-token High
AI/ML OpenAI API Key openai-api-key Critical
AI/ML Anthropic API Key anthropic-api-key Critical
AI/ML Hugging Face Token huggingface-token Critical
AI/ML DeepSeek API Key deepseek-api-key Critical
DevTools GitHub PAT github-token Critical
DevTools GitHub OAuth & Installation Token (incl. stateless ghs_) github-oauth-token Critical
DevTools GitLab PAT gitlab-pat Critical
DevTools Bitbucket App Password bitbucket-app-password Critical
DevTools NPM Token npm-token High
DevTools PyPI Token pypi-api-token High
DevTools RubyGems Key rubygems-api-key High
DevTools Docker Hub PAT dockerhub-pat Critical
CI/CD CircleCI Token circleci-token High
CI/CD Terraform Cloud Token terraform-cloud-token Critical
Communication Slack Bot Token slack-token Critical
Communication Slack Webhook slack-webhook High
Communication Discord Bot Token discord-bot-token Critical
Communication Discord Webhook URL discord-webhook-url Critical
Communication Telegram Bot Token telegram-bot-token High
Communication MS Teams Webhook teams-webhook High
Email SendGrid API Key sendgrid-api-key Critical
Email Mailgun API Key mailgun-api-key Critical
Email Postmark Server Token postmark-server-token High
Payment Stripe Live Key stripe-api-key-live Critical
Payment Stripe Test Key stripe-api-key-test High
Payment Coinbase API Key coinbase-api-key Critical
Blockchain Infura API Key infura-api-key High
Database Connection String (PG/MySQL/MongoDB) database-connection-string Critical
Database Redis Connection redis-connection-string Critical
Database Snowflake Credentials snowflake-credentials Critical
Database RabbitMQ Connection rabbitmq-connection-string Critical
Database Supabase Service Key supabase-service-key Critical
Infrastructure FTP/SFTP Credentials ftp-credentials Critical
Infrastructure LDAP Credentials ldap-credentials Critical
Infrastructure Databricks PAT databricks-token Critical
Identity JWT jwt High
Identity Private Key (RSA/SSH/PGP) private-key Critical
Identity Okta API Token okta-api-token Critical
Identity Auth0 Management Token auth0-management-token Critical
Identity HashiCorp Vault Token hashicorp-vault-token Critical
Monitoring Datadog API Key datadog-api-key Critical
Monitoring Grafana API Key grafana-api-key High
Monitoring PagerDuty API Key pagerduty-api-key High
Monitoring New Relic API Key newrelic-api-key High
Monitoring Sentry Auth Token sentry-token High
Security Snyk API Key snyk-api-key High
Security Twilio API Key twilio-api-key Critical
Secrets Mgmt Doppler Service Token doppler-token Critical
Feature Flags LaunchDarkly SDK Key launchdarkly-sdk-key High
Code Quality SonarCloud Token sonarcloud-token High
SaaS Shopify Access Token shopify-access-token Critical
SaaS Notion Token notion-token High
SaaS Linear API Key linear-api-key High
SaaS Figma PAT figma-pat High
SaaS Airtable PAT airtable-pat High
Generic Generic API Key generic-api-key Medium

Output formats

--format selects the output; --output/-o writes to a file instead of stdout.

Format Use it for
json Machine-readable findings (default)
sarif GitHub Code Scanning / security tooling (v2.1.0)
csv Spreadsheets (sanitized against formula injection)
table Human-readable terminal output (severity-colored)
github Inline pull request annotations in GitHub Actions

Configuration

Generate a starter file with leakwatch init, or write .leakwatch.yaml:

scan:
  concurrency: 8
  max-file-size: 10485760        # 10 MB
detection:
  entropy: { enabled: true, threshold: 4.0 }
verification:
  enabled: true
  timeout: 10s
filter:
  exclude-paths: ["vendor/**", "node_modules/**", "**/*.lock"]
output:
  format: json
  show-raw: false

Use .leakwatchignore and # leakwatch:ignore markers to suppress known false positives. Details: Configuration guide.

Security

  • Secret values are redacted by default (e.g. AKIA****MPLE) and are never written to disk or logs. The raw value is only emitted if you explicitly pass --show-raw.
  • Verification uses controlled, read-only API calls to providers; it makes no state-changing requests.
  • Found a vulnerability? Please report it privately via a GitHub security advisory.

Architecture

flowchart LR
    subgraph Sources["Sources (6)"]
        S1["Git"]
        S2["Filesystem"]
        S3["Container"]
        S4["AWS S3"]
        S5["GCS"]
        S6["Slack"]
    end
    subgraph Engine["Detection Engine"]
        E1["Aho-Corasick prefilter"]
        E2["Regex"]
        E3["Shannon entropy"]
    end
    subgraph Verify["Verification (54 verifiers)"]
        V1["Live API"]
        V2["Format validation"]
    end
    Sources -->|chunks| Engine
    Engine -->|findings| Verify
    Verify --> Output["JSON · SARIF · CSV · Table · GitHub"]

Deep dive: Architecture · ADRs

Documentation

Full bilingual (EN/TR) manuals are at hodetech.github.io/Leakwatch. Quick links:

Getting Started · Configuration · CI/CD · Custom Rules · Container Scanning · Cloud Scanning · Git Scanning · Slack Scanning · Verification · Docker · VS Code Extension · Roadmap

Contributing

Contributions are welcome — see CONTRIBUTING.md.

git clone https://github.com/HodeTech/Leakwatch.git
cd Leakwatch && go mod download && go test ./...

License

MIT © HodeTech — Leakwatch is maintained by HodeTech.

Documentation

The Go Gopher

There is no documentation for this package.

Directories

Path Synopsis
Package cmd defines Leakwatch CLI commands.
Package cmd defines Leakwatch CLI commands.
internal
config
Package config provides Leakwatch configuration management.
Package config provides Leakwatch configuration management.
detector
Package detector defines secret detection interfaces.
Package detector defines secret detection interfaces.
detector/airtable
Package airtable provides an Airtable Personal Access Token secret detector.
Package airtable provides an Airtable Personal Access Token secret detector.
detector/anthropic
Package anthropic provides an Anthropic API Key secret detector.
Package anthropic provides an Anthropic API Key secret detector.
detector/auth0
Package auth0 provides an Auth0 Management API Token secret detector.
Package auth0 provides an Auth0 Management API Token secret detector.
detector/aws
Package aws provides AWS-related secret detectors.
Package aws provides AWS-related secret detectors.
detector/azure
Package azure provides Azure secret detectors.
Package azure provides Azure secret detectors.
detector/bitbucket
Package bitbucket provides a Bitbucket App Password secret detector.
Package bitbucket provides a Bitbucket App Password secret detector.
detector/circleci
Package circleci provides a CircleCI Personal API Token secret detector.
Package circleci provides a CircleCI Personal API Token secret detector.
detector/cloudflare
Package cloudflare provides a Cloudflare API Token secret detector.
Package cloudflare provides a Cloudflare API Token secret detector.
detector/coinbase
Package coinbase provides a Coinbase API Key secret detector.
Package coinbase provides a Coinbase API Key secret detector.
detector/custom
Package custom provides a YAML-based custom rule detector.
Package custom provides a YAML-based custom rule detector.
detector/databricks
Package databricks provides a Databricks Personal Access Token secret detector.
Package databricks provides a Databricks Personal Access Token secret detector.
detector/datadog
Package datadog provides a Datadog API Key secret detector.
Package datadog provides a Datadog API Key secret detector.
detector/dbconn
Package dbconn provides a detector for database connection strings.
Package dbconn provides a detector for database connection strings.
detector/deepseek
Package deepseek provides a DeepSeek API Key secret detector.
Package deepseek provides a DeepSeek API Key secret detector.
detector/digitalocean
Package digitalocean provides a DigitalOcean Personal Access Token secret detector.
Package digitalocean provides a DigitalOcean Personal Access Token secret detector.
detector/discord
Package discord provides a Discord Bot Token secret detector.
Package discord provides a Discord Bot Token secret detector.
detector/dockerhub
Package dockerhub provides a Docker Hub Personal Access Token secret detector.
Package dockerhub provides a Docker Hub Personal Access Token secret detector.
detector/doppler
Package doppler provides a Doppler Service Token secret detector.
Package doppler provides a Doppler Service Token secret detector.
detector/figma
Package figma provides a Figma Personal Access Token secret detector.
Package figma provides a Figma Personal Access Token secret detector.
detector/ftp
Package ftp provides an FTP/SFTP Credentials secret detector.
Package ftp provides an FTP/SFTP Credentials secret detector.
detector/gcp
Package gcp provides a GCP Service Account Key secret detector.
Package gcp provides a GCP Service Account Key secret detector.
detector/generic
Package generic provides general-purpose secret detectors.
Package generic provides general-purpose secret detectors.
detector/github
Package github provides detectors for GitHub secret types.
Package github provides detectors for GitHub secret types.
detector/gitlab
Package gitlab provides a GitLab Personal Access Token secret detector.
Package gitlab provides a GitLab Personal Access Token secret detector.
detector/grafana
Package grafana provides a Grafana API Key secret detector.
Package grafana provides a Grafana API Key secret detector.
detector/heroku
Package heroku provides a Heroku API Key secret detector.
Package heroku provides a Heroku API Key secret detector.
detector/huggingface
Package huggingface provides a Hugging Face API Token secret detector.
Package huggingface provides a Hugging Face API Token secret detector.
detector/infura
Package infura provides an Infura API Key secret detector.
Package infura provides an Infura API Key secret detector.
detector/jwt
Package jwt provides a detector for JSON Web Tokens.
Package jwt provides a detector for JSON Web Tokens.
detector/launchdarkly
Package launchdarkly provides a LaunchDarkly SDK Key secret detector.
Package launchdarkly provides a LaunchDarkly SDK Key secret detector.
detector/ldap
Package ldap provides an LDAP/LDAPS Bind Credentials secret detector.
Package ldap provides an LDAP/LDAPS Bind Credentials secret detector.
detector/linear
Package linear provides a Linear API Key secret detector.
Package linear provides a Linear API Key secret detector.
detector/mailgun
Package mailgun provides a Mailgun API Key secret detector.
Package mailgun provides a Mailgun API Key secret detector.
detector/newrelic
Package newrelic provides a New Relic API Key secret detector.
Package newrelic provides a New Relic API Key secret detector.
detector/notion
Package notion provides a Notion Internal Integration Token secret detector.
Package notion provides a Notion Internal Integration Token secret detector.
detector/npm
Package npm provides an NPM Access Token secret detector.
Package npm provides an NPM Access Token secret detector.
detector/okta
Package okta provides an Okta API Token secret detector.
Package okta provides an Okta API Token secret detector.
detector/openai
Package openai provides an OpenAI API Key secret detector.
Package openai provides an OpenAI API Key secret detector.
detector/pagerduty
Package pagerduty provides a PagerDuty API Key secret detector.
Package pagerduty provides a PagerDuty API Key secret detector.
detector/postmark
Package postmark provides a Postmark Server API Token secret detector.
Package postmark provides a Postmark Server API Token secret detector.
detector/privatekey
Package privatekey provides private key detectors.
Package privatekey provides private key detectors.
detector/pypi
Package pypi provides a PyPI API Token secret detector.
Package pypi provides a PyPI API Token secret detector.
detector/rabbitmq
Package rabbitmq provides a RabbitMQ Connection String secret detector.
Package rabbitmq provides a RabbitMQ Connection String secret detector.
detector/redis
Package redis provides a Redis Connection String secret detector.
Package redis provides a Redis Connection String secret detector.
detector/rubygems
Package rubygems provides a RubyGems API Key secret detector.
Package rubygems provides a RubyGems API Key secret detector.
detector/sendgrid
Package sendgrid provides a SendGrid API Key secret detector.
Package sendgrid provides a SendGrid API Key secret detector.
detector/sentry
Package sentry provides a Sentry Auth Token secret detector.
Package sentry provides a Sentry Auth Token secret detector.
detector/shopify
Package shopify provides a Shopify Access Token secret detector.
Package shopify provides a Shopify Access Token secret detector.
detector/slack
Package slack provides detectors for Slack secret types.
Package slack provides detectors for Slack secret types.
detector/snowflake
Package snowflake provides a Snowflake Connection Credentials secret detector.
Package snowflake provides a Snowflake Connection Credentials secret detector.
detector/snyk
Package snyk provides a Snyk API Key secret detector.
Package snyk provides a Snyk API Key secret detector.
detector/sonarcloud
Package sonarcloud provides a SonarCloud/SonarQube Token secret detector.
Package sonarcloud provides a SonarCloud/SonarQube Token secret detector.
detector/stripe
Package stripe provides detectors for Stripe secret types.
Package stripe provides detectors for Stripe secret types.
detector/supabase
Package supabase provides a Supabase Service Role Key secret detector.
Package supabase provides a Supabase Service Role Key secret detector.
detector/teams
Package teams provides a Microsoft Teams Incoming Webhook URL secret detector.
Package teams provides a Microsoft Teams Incoming Webhook URL secret detector.
detector/telegram
Package telegram provides a Telegram Bot Token secret detector.
Package telegram provides a Telegram Bot Token secret detector.
detector/terraform
Package terraform provides a Terraform Cloud/Enterprise API Token secret detector.
Package terraform provides a Terraform Cloud/Enterprise API Token secret detector.
detector/testutil
Package testutil provides shared helpers for detector tests.
Package testutil provides shared helpers for detector tests.
detector/twilio
Package twilio provides a Twilio API Key secret detector.
Package twilio provides a Twilio API Key secret detector.
detector/vault
Package vault provides a HashiCorp Vault Token secret detector.
Package vault provides a HashiCorp Vault Token secret detector.
detector/vercel
Package vercel provides a Vercel API Token secret detector.
Package vercel provides a Vercel API Token secret detector.
engine
Package engine provides the Leakwatch scan engine.
Package engine provides the Leakwatch scan engine.
entropy
Package entropy provides Shannon entropy calculation functions.
Package entropy provides Shannon entropy calculation functions.
filter
Package filter provides file filtering helpers.
Package filter provides file filtering helpers.
matcher
Package matcher provides Aho-Corasick based keyword pre-filtering.
Package matcher provides Aho-Corasick based keyword pre-filtering.
meta
Package meta holds the canonical, human-maintained project counts that are published in the README banner, the social-preview image, and the docs.
Package meta holds the canonical, human-maintained project counts that are published in the README banner, the social-preview image, and the docs.
meta/statsgen command
Command statsgen rewrites the project's marketing-asset stat blocks from the canonical counts in internal/meta.
Command statsgen rewrites the project's marketing-asset stat blocks from the canonical counts in internal/meta.
output
Package output defines output formatter interfaces and shared helpers used across the concrete formatters (json, sarif, csv, table, github).
Package output defines output formatter interfaces and shared helpers used across the concrete formatters (json, sarif, csv, table, github).
output/csv
Package csv provides a CSV output formatter for Leakwatch findings.
Package csv provides a CSV output formatter for Leakwatch findings.
output/github
Package github provides an output formatter that emits GitHub Actions workflow commands (::error / ::warning / ::notice) so Leakwatch findings show up as inline annotations on pull requests and in the workflow run log.
Package github provides an output formatter that emits GitHub Actions workflow commands (::error / ::warning / ::notice) so Leakwatch findings show up as inline annotations on pull requests and in the workflow run log.
output/json
Package json provides a JSON output formatter.
Package json provides a JSON output formatter.
output/sarif
Package sarif provides a SARIF v2.1.0 output formatter for Leakwatch findings.
Package sarif provides a SARIF v2.1.0 output formatter for Leakwatch findings.
output/table
Package table provides a human-readable table output formatter for terminal display.
Package table provides a human-readable table output formatter for terminal display.
remediation
Package remediation provides actionable guidance for rotating or revoking detected secrets.
Package remediation provides actionable guidance for rotating or revoking detected secrets.
scanner
Package scanner holds the Leakwatch scan orchestration that used to live in the cmd/ layer: assembling the engine configuration, running a single-source scan, running multiple git repositories in parallel, and post-processing results (.leakwatchignore filtering and remediation enrichment).
Package scanner holds the Leakwatch scan orchestration that used to live in the cmd/ layer: assembling the engine configuration, running a single-source scan, running multiple git repositories in parallel, and post-processing results (.leakwatchignore filtering and remediation enrichment).
source
Package source defines scan source interfaces.
Package source defines scan source interfaces.
source/container
Package container provides a container image scan source.
Package container provides a container image scan source.
source/filesystem
Package filesystem provides a filesystem-based scan source.
Package filesystem provides a filesystem-based scan source.
source/gcs
Package gcs provides a Google Cloud Storage bucket scan source.
Package gcs provides a Google Cloud Storage bucket scan source.
source/git
Package git provides a Git repository scan source.
Package git provides a Git repository scan source.
source/s3
Package s3 provides an AWS S3 bucket scan source.
Package s3 provides an AWS S3 bucket scan source.
source/slack
Package slack provides a Slack workspace scan source.
Package slack provides a Slack workspace scan source.
verifier
Package verifier provides the secret verification infrastructure.
Package verifier provides the secret verification infrastructure.
verifier/airtable
Package airtable provides a verifier for Airtable personal access tokens.
Package airtable provides a verifier for Airtable personal access tokens.
verifier/anthropic
Package anthropic provides a verifier for Anthropic API keys.
Package anthropic provides a verifier for Anthropic API keys.
verifier/auth0
Package auth0 provides a verifier for Auth0 Management API tokens.
Package auth0 provides a verifier for Auth0 Management API tokens.
verifier/aws
Package aws provides a verifier for AWS Access Key credentials.
Package aws provides a verifier for AWS Access Key credentials.
verifier/azure
Package azure provides verifiers for Azure secrets.
Package azure provides verifiers for Azure secrets.
verifier/bitbucket
Package bitbucket provides a verifier for Bitbucket app passwords.
Package bitbucket provides a verifier for Bitbucket app passwords.
verifier/circleci
Package circleci provides a verifier for CircleCI API tokens.
Package circleci provides a verifier for CircleCI API tokens.
verifier/cloudflare
Package cloudflare provides a verifier for Cloudflare API tokens.
Package cloudflare provides a verifier for Cloudflare API tokens.
verifier/coinbase
Package coinbase provides a verifier for legacy Coinbase API keys.
Package coinbase provides a verifier for legacy Coinbase API keys.
verifier/databricks
Package databricks provides a verifier for Databricks personal access tokens.
Package databricks provides a verifier for Databricks personal access tokens.
verifier/datadog
Package datadog provides a verifier for Datadog API keys.
Package datadog provides a verifier for Datadog API keys.
verifier/deepseek
Package deepseek provides a verifier for DeepSeek API keys.
Package deepseek provides a verifier for DeepSeek API keys.
verifier/digitalocean
Package digitalocean provides a verifier for DigitalOcean personal access tokens.
Package digitalocean provides a verifier for DigitalOcean personal access tokens.
verifier/discord
Package discord provides a verifier for Discord Bot tokens.
Package discord provides a verifier for Discord Bot tokens.
verifier/dockerhub
Package dockerhub provides a verifier for Docker Hub Personal Access Tokens.
Package dockerhub provides a verifier for Docker Hub Personal Access Tokens.
verifier/doppler
Package doppler provides a verifier for Doppler tokens.
Package doppler provides a verifier for Doppler tokens.
verifier/figma
Package figma provides a verifier for Figma personal access tokens.
Package figma provides a verifier for Figma personal access tokens.
verifier/gcp
Package gcp provides a verifier for GCP service account keys.
Package gcp provides a verifier for GCP service account keys.
verifier/github
Package github also provides a verifier for GitHub OAuth tokens.
Package github also provides a verifier for GitHub OAuth tokens.
verifier/gitlab
Package gitlab provides a verifier for GitLab personal access tokens.
Package gitlab provides a verifier for GitLab personal access tokens.
verifier/grafana
Package grafana provides a verifier for Grafana API keys.
Package grafana provides a verifier for Grafana API keys.
verifier/heroku
Package heroku provides a verifier for Heroku API keys.
Package heroku provides a verifier for Heroku API keys.
verifier/huggingface
Package huggingface provides a verifier for HuggingFace tokens.
Package huggingface provides a verifier for HuggingFace tokens.
verifier/infura
Package infura provides a verifier for Infura API keys.
Package infura provides a verifier for Infura API keys.
verifier/internal/httpx
Package httpx provides a shared, security-hardened HTTP client and helpers for use by secret verifiers.
Package httpx provides a shared, security-hardened HTTP client and helpers for use by secret verifiers.
verifier/internal/vtest
Package vtest provides reusable, table-driven test helpers shared by the secret verifier packages.
Package vtest provides reusable, table-driven test helpers shared by the secret verifier packages.
verifier/launchdarkly
Package launchdarkly provides a verifier for LaunchDarkly SDK keys.
Package launchdarkly provides a verifier for LaunchDarkly SDK keys.
verifier/linear
Package linear provides a verifier for Linear API keys.
Package linear provides a verifier for Linear API keys.
verifier/mailgun
Package mailgun provides a verifier for Mailgun API keys.
Package mailgun provides a verifier for Mailgun API keys.
verifier/newrelic
Package newrelic provides a verifier for New Relic API keys.
Package newrelic provides a verifier for New Relic API keys.
verifier/notion
Package notion provides a verifier for Notion integration tokens.
Package notion provides a verifier for Notion integration tokens.
verifier/npm
Package npm provides a verifier for npm authentication tokens.
Package npm provides a verifier for npm authentication tokens.
verifier/okta
Package okta provides a verifier for Okta API tokens.
Package okta provides a verifier for Okta API tokens.
verifier/openai
Package openai provides a verifier for OpenAI API keys.
Package openai provides a verifier for OpenAI API keys.
verifier/pagerduty
Package pagerduty provides a verifier for PagerDuty API keys.
Package pagerduty provides a verifier for PagerDuty API keys.
verifier/postmark
Package postmark provides a verifier for Postmark Server Tokens.
Package postmark provides a verifier for Postmark Server Tokens.
verifier/pypi
Package pypi provides a verifier for PyPI API tokens.
Package pypi provides a verifier for PyPI API tokens.
verifier/rabbitmq
Package rabbitmq provides a verifier for RabbitMQ connection strings.
Package rabbitmq provides a verifier for RabbitMQ connection strings.
verifier/rubygems
Package rubygems provides a verifier for RubyGems API keys.
Package rubygems provides a verifier for RubyGems API keys.
verifier/sendgrid
Package sendgrid provides a verifier for SendGrid API keys.
Package sendgrid provides a verifier for SendGrid API keys.
verifier/sentry
Package sentry provides a verifier for Sentry authentication tokens.
Package sentry provides a verifier for Sentry authentication tokens.
verifier/shopify
Package shopify provides a verifier for Shopify access tokens.
Package shopify provides a verifier for Shopify access tokens.
verifier/slack
Package slack provides a verifier for Slack Bot/User tokens.
Package slack provides a verifier for Slack Bot/User tokens.
verifier/snowflake
Package snowflake provides a verifier for Snowflake credentials.
Package snowflake provides a verifier for Snowflake credentials.
verifier/snyk
Package snyk provides a verifier for Snyk API keys.
Package snyk provides a verifier for Snyk API keys.
verifier/sonarcloud
Package sonarcloud provides a verifier for SonarCloud tokens.
Package sonarcloud provides a verifier for SonarCloud tokens.
verifier/stripe
Package stripe provides verifiers for Stripe API keys (live and test).
Package stripe provides verifiers for Stripe API keys (live and test).
verifier/supabase
Package supabase provides a verifier for Supabase service keys.
Package supabase provides a verifier for Supabase service keys.
verifier/teams
Package teams provides a verifier for Microsoft Teams webhook URLs.
Package teams provides a verifier for Microsoft Teams webhook URLs.
verifier/telegram
Package telegram provides a verifier for Telegram Bot tokens.
Package telegram provides a verifier for Telegram Bot tokens.
verifier/terraform
Package terraform provides a verifier for Terraform Cloud API tokens.
Package terraform provides a verifier for Terraform Cloud API tokens.
verifier/twilio
Package twilio provides a verifier for Twilio API keys.
Package twilio provides a verifier for Twilio API keys.
verifier/vercel
Package vercel provides a verifier for Vercel authentication tokens.
Package vercel provides a verifier for Vercel authentication tokens.
pkg
finding
Package finding defines the Leakwatch finding model.
Package finding defines the Leakwatch finding model.

Jump to

Keyboard shortcuts

? : This menu
/ : Search site
f or F : Jump to
y or Y : Canonical URL