Python Security · Python Security & Secrets Auditor

فحص أمان كود بايثون وكشف الأسرار

فحص Static محلي يركز على الأخطاء التي لا ينبغي أن تصل إلى Git أو الإنتاج: أسرار صلبة، مفاتيح خاصة، shell=True، eval/exec، pickle، verify=False وغيرها.

✓ Local static scan✓ Secret masking✓ Security score
لم يتم اختيار ملفات.
لا تعرض الأسرار في التقريرEvidence يتم Masking له قبل العرض. إذا وجدت Secret حقيقيًا منشورًا سابقًا، دوّره ولا تكتفِ بحذفه من الكود.
جاهز.

نطاق القواعد الحالية

Secrets

Private Keys ومفاتيح AWS/GitHub وكلمات المرور وAPI keys الصلبة.

Dangerous Execution

eval/exec وos.system وsubprocess shell=True وpickle.

Transport & Runtime

verify=False وyaml.load وhash الضعيف وdebug=True وصلاحيات 777.