Install payload
Install payload is mixed and needs spot-checking.
50% (1/2)
Rollout signal scan
Biggest gaps: metadata review, package integrity. 0 entries have 2+ required gaps.
Install payload
Install payload is mixed and needs spot-checking.
50% (1/2)
Most at-risk entries in this view
Adoption queue
1/2 visible results are in hold tier and need mitigation before adoption.
1 blockers: Metadata review
50/100
Request metadata review from maintainers or internal owners.
Collect package checksum or signed artifact information.
hooks/pre-write-secret-scanner · trust review · confidence 67%
2 blockers: Metadata review, Install payload
36/100
Request metadata review from maintainers or internal owners.
Add install/config payload for reproducible team rollout.
Collect package checksum or signed artifact information.
tools/gitleaks · trust review · confidence 50%
Decision confidence
1/2 results are low-confidence and need review before adoption.
Address Metadata review, Package integrity before broader rollout.
54/100
hooks/pre-write-secret-scanner · trust review
Hold adoption until Metadata review, Package integrity are resolved.
36/100
tools/gitleaks · trust review
Freshness distribution
Median age 47 days; all 2 scanned entries are within 90 days.
Open-source secret scanner for finding passwords, API keys, tokens, and other credentials in git history, files, directories, and stdin.
PreToolUse hook that scans the exact text Claude Code is about to write or edit for high-confidence secret formats (AWS access keys, GitHub tokens, OpenAI keys, Slack tokens, Google API keys, Stripe keys, and private key blocks) and blocks the write with a non-zero exit before the secret ever reaches disk.