SSH 密钥扫描器
自动发现错误位置、错误权限、误入 Git 仓库的私钥文件。
提供商:
技能资料库
· 资产证书 DA-20260807-B0E87C73
交付形态:文件包
适用场景
1 / 4场景说明
本数据技能「SSH 密钥扫描器」适用于以下场景:
1
自动发现错误位置、错误权限、误入 Git 仓库的私钥文件。
不适用于:未获授权的转售;未评估工具权限与密钥风险时对生产系统执行脚本;将本目录演示当作在线托管运行时。
使用方式(说明式)
2 / 4
说明式导入
可下载技能包
非在线执行
本技能的使用方式为说明式:平台交付技能说明与技能包文件, 由你在本地 Agent / IDE 按文档导入使用;平台不在线执行技能。
-
1
阅读要点
先看「适用场景」与「技能说明」确认是否匹配你的任务。
-
2
领取并下载
免费领取 / 订购后,在右侧下载技能包(含
SKILL.md及附属文件)。 -
3
按说明导入
解压后将技能目录放到 Agent Skills 加载路径,按
SKILL.md配置依赖并在对话中触发。
技能内容
3 / 4技能简介
自动发现错误位置、错误权限、误入 Git 仓库的私钥文件。
能做什么
- 定期扫描文件系统,找出暴露的 SSH 私钥与 AWS 凭证。
- 同时检查明文 AWS 凭证,提前拦截高风险泄露。
- 输出可执行修复动作(chmod、git rm --cached、密钥轮换)。
交付产出
- High:idrsa 权限 0644,建议 chmod 600。
- Critical:privatekey.pem 已被 Git 跟踪,需立即轮换。
使用边界
4 / 4数据技能采用「说明文档」使用方式:订购后可下载技能包,按包内 SKILL.md 在 Agent / IDE 中导入。平台提供目录与文件下载,不托管在线运行时、不代为执行技能脚本;请遵守来源许可与工具安全策略。
1 / 4