# Búsqueda de claves filtradas (/security--secrets-scan)

/security--secrets-scan es una skill de Claude Code de la sección Código. Busca claves de API, tokens, contraseñas y claves privadas en tu código, configuración e historial de git, e indica cómo rotarlas.

- Versión web: https://skills.sgomez.dev/es/s/security--secrets-scan
- Sección: [Código](https://skills.sgomez.dev/es/code.md)
- Autor: Santiago Gómez de la Torre
- Licencia: MIT
- Código: https://github.com/sgomez-dev/claude-skills/blob/main/skills/security/secrets-scan.md
- Actualizada el 26 mar 2026

## Cómo pedírselo

- `/security--secrets-scan revisa el repositorio en busca de claves API filtradas`
- `/security--secrets-scan ¿hay credenciales expuestas antes de subir esto a GitHub?`
- `/security--secrets-scan escanea todo el proyecto en busca de tokens olvidados`

## Instalar

macOS · Linux:

```
curl -fsSL https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.sh | bash
```

Windows:

```
irm https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.ps1 | iex
```

Plugin de Claude Code:

```
/plugin marketplace add sgomez-dev/claude-skills
/plugin install security-skills@claude-skills-collection
```

## Permisos

- Lee: `**/*`, `.git/**`
- Escribe: —
- Ejecuta: `git log`
- Red: No
- Destructiva: No

## Descripción del autor (traducida)

Escanea el código en busca de secretos filtrados, claves de API, tokens y credenciales

## Encaja con

- [Checklist previa al despliegue (/devops--deploy-check)](https://skills.sgomez.dev/es/s/devops--deploy-check.md): Ejecuta una lista de comprobación antes de desplegar: código, seguridad, base de datos y configuración, para detectar problemas antes de publicar.
- [Vulnerabilidades en dependencias (/security--dependency-vuln)](https://skills.sgomez.dev/es/s/security--dependency-vuln.md): Ejecuta la auditoría de tu gestor de paquetes y lista cada dependencia vulnerable con CVE, gravedad, versión corregida y plan de arreglo.
- [Auditoría de rendimiento (/performance--perf-audit)](https://skills.sgomez.dev/es/s/performance--perf-audit.md): Audita el código de tu backend y frontend en busca de cuellos de botella, y lista cada hallazgo con ubicación, impacto estimado y arreglo.
- [Huecos de cobertura de tests (/testing--test-coverage)](https://skills.sgomez.dev/es/s/testing--test-coverage.md): Analiza qué código no cubren tus tests, prioriza los huecos por riesgo y genera tests para los más importantes.
- [Auditoría de seguridad OWASP (/security--security-audit)](https://skills.sgomez.dev/es/s/security--security-audit.md): Audita el código de tu proyecto contra el OWASP Top 10 y devuelve cada hallazgo con gravedad, archivo y línea, descripción y arreglo.
- [Revisión de login y permisos (/security--auth-review)](https://skills.sgomez.dev/es/s/security--auth-review.md): Revisa el login, las sesiones, los tokens y los permisos de tu app y devuelve los fallos por gravedad, cada uno con su arreglo.
- Receta: [/pipeline--pre-deploy](https://github.com/sgomez-dev/claude-skills/blob/main/pipelines/pre-deploy.yaml): Pre-Deploy
- Receta: [/pipeline--security-hardening](https://github.com/sgomez-dev/claude-skills/blob/main/pipelines/security-hardening.yaml): Security Hardening

- [Cómo revisamos esto](https://skills.sgomez.dev/es/methodology.md)
