AI agent 的 log 很容易漏 secret,這工具很實用
用 AI coding agent 跑久了,log 裡塞了一堆 API key 自己都不知道。Simon Willison 出了個 scan-for-secrets,uvx 安裝,一行掃整個目錄,JSON escape、backslash escape 都能抓。他自己是發布 Claude Code transcript 前先掃一遍確認沒漏。等一下,這個直接接進我的發布流程好了,感覺可以包成 OpenClaw skill 自動跑。
作者:Hector19