- ✓
所有检测规则和语言解析器
- ✓
深度 Git 历史扫描
- ✓
编辑器和 AI 助手集成
Trestle
防止人工智能编写的代码泄露机密
Trestle 是什么?
Trestle 是一款面向 AI 编码流程的本地机密信息扫描工具,可以帮助开发者阻止 AI 生成的代码泄露敏感信息。它能够在 API 密钥、令牌、密码、私钥和证书等敏感信息被提交前,在 CLI、pre-commit 钩子、VS Code 和 Cursor 等 IDE 以及兼容 MCP 的助手环境中完成检测,全程保护你的 AI 编码循环。
产品详细介绍
防止人工智能编写的代码泄露机密
Trestle 是一款面向 AI 编码流程的本地机密信息扫描工具,可以帮助开发者阻止 AI 生成的代码泄露敏感信息。它能够在 API 密钥、令牌、密码、私钥和证书等敏感信息被提交前,在 CLI、pre-commit 钩子、VS Code 和 Cursor 等 IDE 以及兼容 MCP 的助手环境中完成检测,全程保护你的 AI 编码循环。
定价方案
有免费方案- ✓
面向 AI 的修复与轮换指导
- ✓
商业使用许可
- ✓
优先支持
创始人评论
嘿,Product Hunt 社区——我们今天上线了 Trestle,这是一款针对 AI 生成代码的本地密钥扫描工具。
AI 编码代理已经改变了开发流程。它们不再只是补全单行代码,还会创建文件、重构代码、调整配置、更新工作流,一不小心就可能把密钥留在不该出现的地方。
Trestle 能在密钥泄露前检测出 API 密钥、令牌、密码、私钥和证书。它具备代码感知能力,专为保护 AI 编码流程而构建。
Trestle 设计上就是融入 AI 编码流程,而非游离在外:
* 在 AI 编码工作流中检查代码
* 在 VS Code 和 Cursor 等编辑器中展示检测结果
* 支持通过 CLI 在本地扫描
* 在代码提交前检测问题
* 可在 GitHub Actions 中运行,用于 PR 检查和持续集成
Trestle 天生就是本地优先设计:无需注册账户,无需遥测,也不需要将代码或密钥上传到任何地方。社区版完全开源,专业版则新增修复指引、密钥轮换步骤和商业许可。
我们的核心重点是保证结果准确性,减少误报。Trestle 会利用代码上下文进行分析,而不只是依赖模式匹配,因此能够准确检测密钥,不会给开发者带来大量误报。
我非常期待听到使用 AI 编码工具的开发者们的反馈:
- 在你的工作流中,密钥扫描最适合放在哪个环节?
- 怎样才能让你愿意把这样一款扫描工具添加到所有代码仓库中?
- Trestle 应该优先优化哪些集成能力?
感谢大家的关注。