Env Clinic – verlorene Secrets finden, ohne sie hochzuladen.
Das Programmieren mit KI hat eine Welle von Projekten hervorgebracht, in denen API-Schlüssel im Klartext stehen. Übliche Secret-Scanner wollen dafür den Code in die Cloud laden – genau das ist das Problem. Env Clinic durchsucht ein Projekt lokal: kein Netzwerk, keine Telemetrie, und jeder Fund wird geschwärzt angezeigt, sodass Secrets das Gerät nie verlassen. Wir haben Scanner und Produktseite entwickelt.
- Sicherheit
- Kommandozeile
- Open Source
- Für Vibe-Coder

Was wir gebaut haben
Sicherheitswerkzeug für Einsteiger, nicht nur für DevOps
Env Clinic ist für Menschen geschrieben, die mit KI-Werkzeugen schnell veröffentlichen – jeder Fund kommt mit einer verständlichen Erklärung und klaren Schritten zur Behebung.
Findet echte Risiken
Erkennt API-Schlüssel, Token und Zugangsdaten in Quelldateien, entdeckt riskanten Umgang mit .env-Dateien und fehlende Schutzregeln wie Einträge in der .gitignore.
100 % lokal
Der Scanner ruft überhaupt keine Netzwerkadresse auf – er arbeitet offline. Weder Code noch Secrets noch Metadaten verlassen den Rechner.
Launch Score
Eine Zahl von 0 bis 100 sagt, ob ein Projekt veröffentlicht werden kann – mit klarem Nein, solange kritische Funde offen sind.
Prüfung der Git-Historie
Auf Wunsch wird auch die Git-Historie durchsucht, denn ein gestern gelöschter Schlüssel steckt weiterhin in jedem alten Commit.
So arbeitet das Werkzeug
Von der Installation zum Urteil in drei Schritten
Installieren
Über npm oder als eigenständige Programmdatei für Windows, macOS und Linux – eine Node.js-Installation ist nicht nötig.
Prüfen
Ein Befehl im Projektordner. Der Scanner geht die Dateien lokal durch und schwärzt alles, was er meldet.
Beheben und veröffentlichen
Zu jedem Fund gehören konkrete Schritte. Wiederholen, bis der Launch Score grünes Licht gibt.
Unter der Haube
Quelloffener Kern, fertiges Produkt
Der Kern des Scanners ist quelloffen (MIT) auf GitHub – jede und jeder kann nachprüfen, dass keine Daten das Gerät verlassen. Das Kommandozeilenwerkzeug ist in TypeScript/Node.js geschrieben und wird zu eigenständigen Programmdateien je Plattform gebaut.
Die Produktseite ist viersprachig (DE/EN/FR/IT) und bewusst für Einsteiger geschrieben: kein Sicherheitsjargon aus dem Konzernumfeld, jeder Begriff erklärt.
Env Clinic zeigt dieselbe Lieferkette, die wir auch bei Web-SaaS anwenden – Produkt, Dokumentation, Website und Verteilung – hier angewandt auf ein Entwicklerwerkzeug. Entwickelt haben wir es; veröffentlicht und unterstützt wird es von unserem Kunden.
Live ansehen
Prüfen, bevor es rausgeht.
Schauen Sie sich das fertige Produkt und seine Terminal-Demo an, um zu sehen, wie die lokale Prüfung abläuft.