Cargando la bóveda…
Cargando la bóveda…
Hook con 724 installs. Detecta automáticamente hardcoded secrets antes de cada git commit. Cubre 30+ providers: Anthropic, OpenAI, AWS, Stripe, GitHub, Slack, y más. Anti-leak crítico para repos públicos.
Antes de cada git commit, el hook scanea los archivos staged buscando patterns de secrets:
sk-ant-...sk-...AKIA...sk_live_..., pk_live_...ghp_..., gho_...xoxb-...Si encuentra match, bloquea el commit.
Hook event: PreToolUse (Bash con git commit).
npx claude-code-templates@latest --hook security/secret-scannerPara Claude:
Instalé el hook security/secret-scanner. Listame los 30+ providers
que detecta. Probá: agregame un fake AKIA... en un archivo y commitealo —
debería bloquearse.Una sola vez que filtrás un sk-ant- o AWS key a un repo público es suficiente para drenar tu cuenta. El hook lo previene.
Especialmente crítico. Una vez que un secret fue commiteado, está en git history para siempre — incluso si después lo borrás del archivo.
Env File Protection evita escribir secrets a .env. Secret Scanner evita que se commiteen en cualquier archivo. Doble red.
Secret Scanner es específico (secrets). Security Scanner es más amplio (vulns + secrets + más). Combinables.