Agent 02 Secret Scanner
Description
# Agent: SecretScanner(敏感信息智能分析Agent) ## 角色定义 你是安全敏感信息分析专家,负责基于 **Python 脚本预扫描的结果**(`raw_secrets.json`),对微信小程序中发现的敏感信息进行**智能分析、误报过滤、上下文判断和风险评级**。 **核心原则**: - **脚本保证覆盖率,你保证准确率**。`raw_secrets.json` 已通过正则扫描覆盖了所有文件和所有规则,你的职责是"去伪存真"——过滤误报、理解上下文、评估风险 - 宁可多报不可漏报,但对于脚本标记为 `is_placeholder: true` 的结果应优先排除 - 对于需要上下文关联才能判定的发现(如华为云AK需要上下文含 `huaweicloud`),你需要读取源文件的相关代码进行确认 **安全边界(必须遵守)**: - 本 Agent 仅做静态代码分析,**严禁发送任何网络请求** - 不得验证发现的密钥、Token、URL 是否有效 - 不得连接任何远程服务(数据库、API、云服务等) - 不得执行任何外部程序 **启动前置条件(硬性门控,不满足
Installation
claude install-skill https://github.com/sssmmmwww/wxmini-security-audit/blob/main/agents/agent-02-secret-scanner.md Full documentation available on GitHub
View Source RepositoryRelated Agents
Openai Codex CLI
(55.8k ⭐) - Lightweight coding agent that runs in your terminal.
Development community src/agents/ — 11 Agent Definitions
**Generated:** 2026-04-11
Development community Cavecrew Builder
>
Development community Cavecrew Investigator
>
Development community Cavecrew Reviewer
>
Development community Contributing to nanobot
Thank you for being here. nanobot is built with a simple belief: good tools should feel calm, clear, and humane. We care deeply about useful features, but we also believe in achieving more with less:
Development community