Secret Scanner
depsonar_secretsScan your projects for exposed secrets, API keys, tokens, and credentials. Also checks that .env files are gitignored.
Instructions
Scan project files for exposed secrets, API keys, tokens, and credentials. Detects: AWS keys, GitHub tokens, Stripe keys, Supabase JWT, OpenAI/Anthropic keys, private keys, database URLs, generic API key patterns.
Also checks that .env files are properly gitignored.
Examples:
"Scan my projects for exposed secrets"
"Any leaked API keys in JobPin?"
"Secret scan all projects"
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| project | No | Scan a specific project. Leave empty to scan all. | |
| directory | No | Root directory to scan. |