فاحص أسرار Git وكشف تسريب المفاتيح
كرينوكس: أفضل فاحص أسرار وكشف تسريب المفاتيح وكلمات المرور في Git
كرينوكس (Crenox) هو أقوى وأسرع فاحص أسرار (Secret Scanner) مكتوب بلغة Go وبدون أي اعتماديات خارجية. يفحص التعديلات المرحلية ويكتشف مفاتيح API المسربة وكلمات المرور والأسرار البرمجية في أقل من 20 مللي ثانية قبل رفعها إلى GitHub أو GitLab.
نُشر بواسطة خالد هاني في 3 يوليو 2026
07 / المدونة الهندسية
كواليس التطوير الهندسية وملفات النظام
مقالات يشاركها المطورون لشرح آليات تحسين وسرعة الكشف والفلسفة الأمنية خلف بناء الأداة.
3 سبتمبر 2026
يقدم الإصدار 2.1.7 بناءً مخصصاً لبيئة Android/Termux لمعالجة قيود أمان Seccomp التي كانت تسبب انهيار (SIGSYS) بسبب faccessat2 على مختلف أنوية أندرويد، ويلغي تخصيص الذاكرة نهائياً في مصفوفات السياق الأمني للوصول إلى انعدام تام لحجز الذاكرة (Zero-Allocations) في المسار الساخن، إلى جانب تنقية نصوص ومخرجات Git diff تلقائياً من رموز ألوان ANSI لمنع تفويت أي تسريبات في الفحص التاريخي.
15 أغسطس 2026
يقدم الإصدار 2.1.6 توسيعاً شاملاً لقاعدة التواقيع المدمجة لتتجاوز 125 توقيعاً أمنياً (بإضافة Cohere وTogether AI وMistral AI وDatadog وAWS AppSync)، وتسريع محرك الإنتروبيا بنسبة 41.4% عبر جدول بحث مسبق Log2 LUT، وتوليد تقارير GitLab Secret Detection SAST الرسمية (-f gitlab-sast)، مع تصفية ذكية لكافة تجزئات الحزم ووحدات Go (مثل h1: وMD5sum و.ziphash) لمنع التنبيهات الكاذبة.
8 أغسطس 2026
يقدم الإصدار 2.1.5 مرشح التنوع الرياضي hasDiversity لتسريع فحص Shannon Entropy بنسبة 39% على المستودعات الضخمة، ودعم تعليقات التجاهل المباشرة #nosec و nolint، وتصفية صيغ fmt.Sprintf، وإلغاء التكرار الخطي بـ O(1)، وتفوق السرعة بمقدار 9.8 ضعف مقارنة بأداة Gitleaks عبر المستودعات الشهيرة.
20 يوليو 2026
يقدم الإصدار 2.1.4 حماية التقطع عند 8KB للملفات المضغوطة الكبيرة (+15MB) مع تسريع 53x في الفحص، وتخفيض استهلاك الذاكرة للملفات النظيفة بنسبة 480 ضعفاً عبر التخصيص الكسول، إلى جانب حزمة اختبارات شاملة تغطي كل الحزم بنسبة 100%.
18 يوليو 2026
يقدم الإصدار 2.1.3 آلية فحص عبر قنوات محدودة لحجم الذاكرة (مقللاً ذروة الرام بنسبة 22.6% لفحوصات المجلدات الضخمة)، واستبعاد المجلدات المستثناة مبكراً أثناء التجول بالملفات لتفادي استدعاءات النظام المكررة، ودمج حلقات استخراج الرموز العشوائية لمنع حجز الذاكرة للـ closures تماماً.
17 يوليو 2026
يضيف الإصدار 2.1.2 أكثر من 8 توقيعات كشف مدمجة جديدة (روابط Slack وDiscord، معرّفات GitHub Client، MongoDB وPostgres DSNs، متغيرات مفتاح AWS)، ويُحكم سلسلة أولويات إزالة التكرار الرباعية، ويتحقق من وجود تذييل END لمفاتيح PEM قبل الإبلاغ عنها، ويُطلق نظام بينشمارك آلي قابل للتدقيق على GitHub Actions.
13 يوليو 2026
كيف يقدم الإصدار 2.0.7 محرك فحص متدفق عبر قنوات 8 ميجابايت مع تخزين مؤقت عام للذاكرة المستعملة. أدى ذلك إلى تقييد حجم الذاكرة المستهلكة RSS بحدود عدد خيوط المعالجة المتزامنة فقط، متفادياً تراكم حجز الذاكرة ومقلصاً ذروة RAM بمقدار 13 ضعفاً.
7 يوليو 2026
كيف نجح الإصدار 2.0.5 في تمثيل خوارزمية Aho-Corasick عبر جدول DFA مسطح ومتصل ومفهرس بالأعداد الصحيحة. أدى ذلك لتقليص ذاكرة Trie النشطة إلى 500 كيلوبايت، وتخفيض ذروة استهلاك ذاكرة النظام RSS إلى الحدود الدنيا لبيئة عمل Go (~11 ميجابايت) مع انعدام تام لحجز الذاكرة المؤقتة (Heap Allocations) أثناء الفحص.
3 يوليو 2026
كيف نجح الإصدار 2.0.4 في تقليص حجم استهلاك الذاكرة RSS بنسبة 27% من خلال بناء القواعد المخصصة وتجميعها مباشرة ضمن مصفوفة الحالات البرمجية لشجرة Trie، متفادياً معالجة الرموز أثناء التشغيل.
28 يونيو 2026
دراسة حول النافذة الزمنية لاختراق المفاتيح السحابية بعد رفعها للإنترنت ولماذا يعتبر تدارك التسريب في خوادم الـ CI فواتاً للأوان وضرورة تصفية الأخطاء عند جهاز المطور محلياً.