Das Problem
Eine gelöschte Datei kann weiter in der Git-Historie stehen. Vor einer Veröffentlichung reicht es deshalb nicht, nur den aktuellen Code anzusehen.
Der Ansatz
Did I Leak? prüft lokal den aktuellen Stand und die erreichbare Historie. Wenn vorhanden, bindet es Gitleaks und TruffleHog ein. Der Bericht redigiert gefundene Werte und unterscheidet zwischen GO, GO WITH REVIEW und NO-GO.
Wann das hilft
Vor einem öffentlichen Repository, einer Quellcode-Freigabe oder als Teil eines Agent-Workflows. Benötigt werden Python und Git. Es gibt zusätzlich einen Agent-Skill für die Einordnung der Ergebnisse.
Grenzen
Fehlende Scanner bleiben im Bericht sichtbar. Das Werkzeug verändert weder Zugangsdaten noch Git-Historie oder Sichtbarkeit. Ein Ergebnis ist keine Sicherheitszertifizierung. Die Vorschau ist ein generiertes Erklärbild, kein Scan dieser Website.
