Scan repos for leaked secrets and verify .env / .env.example parity. Runs locally, as a pre-commit hook, or as a GitHub Action.
pip install envguardenvguard scan # secret scan only
envguard parity # .env vs .env.example only
envguard check # both
envguard scan --format json
envguard scan --entropy # opt-in high-entropy detection
envguard scan --write-baseline .envguard-baseline
envguard scan --baseline .envguard-baselineExit codes: 0 clean, 1 findings, 2 usage error.
repos:
- repo: https://github.com/<you>/envguard
rev: v0.1.2
hooks:
- id: envguard- uses: <you>/envguard@v0.1.2
with:
path: .- AWS access keys (
AKIA…) - GitHub personal access tokens (
ghp_…) - Slack tokens (
xoxb-…, etc.) - Private key headers (RSA / EC / OpenSSH / DSA)
- Generic
(api_key|secret|password|token) = '…' - High-entropy strings (opt-in via
--entropy)
MIT.