Keyscope 是一个用 Rust 构建的 key 和 secret 工作流(验证、无效等)工具,由 service_policy_kit 提供支持。
- 自动化你的 key 和 secret validation 工作流
- 超过30个不同的供应商
- 输出到 JSON,通过 CSV 进行审计
当前支持的工作流程:
- 验证
选用 Rust 的原因:
- 使用 Rust,“如果它编译,它就可以工作。” 而且,它可以编译到许多平台。
- Rust 很快,没有 VM 或不必要的 cruft(通常是 5-8mb 二进制文件,带有大量代码和库)。
- 多用途、安全和通用:使得关键任务的代码健康而富有表现力。添加代码或抽象不会增加臃肿,不会损害性能,不会以激进的方式增加错误的机会(减少边缘情况)。
- Amazing package manager:Cargo。高效地安装和运行任务和实例。
- 作为安全工具的首选语言,Rust 在安全社区备受关注。