Secrets
Private Keys ومفاتيح AWS/GitHub وكلمات المرور وAPI keys الصلبة.
فحص Static محلي يركز على الأخطاء التي لا ينبغي أن تصل إلى Git أو الإنتاج: أسرار صلبة، مفاتيح خاصة، shell=True، eval/exec، pickle، verify=False وغيرها.
Private Keys ومفاتيح AWS/GitHub وكلمات المرور وAPI keys الصلبة.
eval/exec وos.system وsubprocess shell=True وpickle.
verify=False وyaml.load وhash الضعيف وdebug=True وصلاحيات 777.