{"id":18459,"plugin_id":"plugins_6a86f0bc955881919122c7c2d87da0d9","kind":"skill","collection_source":null,"comparison_source":null,"observed_at":"2026-09-30T23:14:49.861Z","digest":"1022bfbf38bdc91e67cdd2b861249516faa9bd6df38a8b83ebb3ca7dfaf9f8bc","against":null,"payload":{"name":"proteger-secrets","description":"Use before committing, publishing, sharing, attaching, or logging material that may contain credentials, tokens, keys, passwords, or secret configuration.","included_files":[],"skill_md_contents":"---\r\nname: proteger-secrets\r\ndescription: Use before committing, publishing, sharing, attaching, or logging material that may contain credentials, tokens, keys, passwords, or secret configuration.\r\n---\r\n# Protéger les secrets\r\n\r\n## Fonction\r\nEmpêcher qu’un secret soit incorporé à un artefact ou canal qui ne doit pas le recevoir.\r\n\r\n## Procédure\r\n1. Scanner fichiers ciblés, diff, historiques utiles, logs, captures, `.env` et configurations pertinentes.\r\n2. Distinguer secret réel, valeur factice et identifiant public.\r\n3. Retirer ou masquer le secret avant partage sans détruire la preuve nécessaire.\r\n4. Si un secret a déjà été exposé, qualifier l’exposition et la nécessité de rotation selon l’autorité applicable.\r\n5. Re-scan après correction.\r\n\r\n## Preuve\r\nL’artefact remis ou publié ne contient aucun secret matériel détectable dans le périmètre contrôlé."},"changes":[],"summary":"First saved snapshot. No earlier version is available for comparison.","summary_kind":"deterministic","summary_metadata":{}}