产品简介
Keydd 是一个基于代理的敏感信息检测工具,能自动识别HTTP(s)流量中的AK/SK、密码、JWT等敏感数据,支持AI分析API业务逻辑,适用于企业安全建设和个人学习,帮助发现安全漏洞。
核心功能
- 敏感信息检测(30+内置规则)
- AI业务逻辑分析
- 多数据库持久化支持
- 可观测性追踪
- 自定义规则配置
快速开始
- 使用Go语言编译安装Keydd(go build -o keydd main.go)
- 编辑配置文件config/rule.yaml设置AI和检测规则
- 将Keydd(127.0.0.1:9080)设置为BurpSuite或浏览器的下游代理
界面预览
与其他方案对比
| 对比项 | 本工具 | 同类商业软件 | 在线服务 |
|---|---|---|---|
| 费用 | 开源免费 | 通常收费或含广告 | 可能有订阅或上传限制 |
| 隐私 | 本地运行,数据自持 | 依赖厂商政策 | 需上传数据到服务器 |
| 可定制性 | 源码开放,社区活跃 | 受限于官方功能 | 功能固定 |
适合谁用
- 需要检测API流量敏感信息的安全工程师
- 进行渗透测试的安全研究人员
- 希望自动化安全检查的企业安全团队
下载与版本
当前最新版本为 v2.0,发布于 2026-05-01。支持 Linux。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/YouChenJun/Keydd