🔒 Security & Privacy

Una extensión de VS Code que evita que filtres secretos por accidente

Un desarrollador creó una extensión gratuita de VS Code después de casi subir una clave de Stripe en vivo a GitHub. EnvGuard ahora atrapa 30+ tipos de secretos antes de que escapen.

Editor de VS Code mostrando EnvGuard detectando una fuga de token JWT con un subrayado de advertencia rojo en el archivo de entorno

⚡ Key Takeaways

  • EnvGuard detecta secretos antes de hacer commit a GitHub — resolviendo el problema de timing que los escáneres retrospectivos no pueden solucionar 𝕏
  • La extensión identifica más de 30 patrones de secretos (claves AWS, tokens GitHub, credenciales Stripe, tokens JWT) con subrayados rojos en tiempo real 𝕏
  • Gratuita y código abierto, construida por un desarrollador que casi filtró una clave Stripe de producción y decidió evitar que le pasara a otros 𝕏
  • Validación de esquema, conmutación de entornos, y visualización de diferencias resuelven problemas prácticos del equipo más allá de solo detectar secretos 𝕏
Published by

Open Source Beat

Community-driven. Code-first.

Worth sharing?

Get the best Open Source stories of the week in your inbox — no noise, no spam.

Originally reported by Dev.to

Stay in the loop

The week's most important stories from Open Source Beat, delivered once a week.