/** * Detector y redactor de secrets comunes. Se usa en dos sitios: * 1. Prompts del usuario antes de mandar a la API (via /redact on). * 2. Output de tools (Read, Bash) antes de meter al contexto del modelo. * * Patrones cubiertos: * - AWS access key ID + secret key * - GitHub tokens (ghp_, github_pat_, gho_, ghs_, ghr_) * - Anthropic (sk-ant-api03-*) * - OpenAI (sk-proj-*, sk-* con formato viejo) * - Google API keys (AIzaSy*) * - Slack tokens (xoxb-, xoxp-) * - Bearer tokens en headers * - JWTs (eyJ... eyJ...) * - SSH private keys (bloques BEGIN) * - Basic auth (https://user:pass@...) * - Generic long hex/base64 que parezcan keys * * No buscamos false positives perfectos — priorizamos no filtrar secrets. * El usuario ve cuántos redactamos para enterarse. */ export interface RedactResult { cleaned: string; count: number; byType: Record; } /** * Aplica todos los patterns al texto. Devuelve el texto "limpio" y cuántos * secrets encontramos (por tipo). Si no hay secrets, devuelve el texto tal cual. */ export declare function redactSecrets(text: string): RedactResult; /** Formato legible para el usuario: "aws×1, github×2". */ export declare function formatRedactSummary(byType: Record): string; //# sourceMappingURL=redact.d.ts.map