ChatGPT-API-Scanner

扫GitHub找可用OpenAI密钥,一键验证

ChatGPT-API-Scanner 是一个用 Python 编写的开源工具,它通过扫描 GitHub 上的公开代码仓库,自动搜索可能泄露的 OpenAI API 密钥,并验证这些密钥是否仍然有效。该项目主要解决开发者在代码中意外提交 API 密钥导致的安全隐患问题,帮助安全研究人员和普通用户快速发现并利用这些泄露的密钥。其核心能力包括:利用 GitHub 搜索 API 进行关键词匹配,结合 Selenium 自动化浏览器技术绕过简单的验证码或登录限制,并对找到的密钥进行实时有效性检测。项目使用简单,提供命令行接口,支持自定义扫描范围和频率,能够批量收集和验证密钥。需要注意的是,该工具仅用于教育和安全研究目的,滥用可能违反 GitHub 和 OpenAI 的服务条款。

开源 free 对话助手
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 1114
维护状态 低维护
是否开源 是
定价模式 free

项目数据

分类对话助手
开发团队Junyi-99
所属国家
官网地址
定价模式free
价格说明开源项目,MIT 许可证,完全免费,无付费版本。
访问状态
是否开源是
开源协议MIT
主要语言Python
技术栈/模型chatgpt,chatgpt-api,freegpt,gpt,gpt-3,gpt4,selenium
GitHub 星标★ 1114
30天Star增速
HF 下载量
上线时间2024-02-21 00:00:00
最近更新2026-09-23 00:00:00
维护状态低维护
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数3

使用教程

难度:入门 约 10 分钟 部署方式:命令行工具 5 步

环境要求

  • 操作系统:macOS、Windows 或 WSL2(README 说明已测试)
  • 已安装 uv(用于按 pyproject.toml / uv.lock 安装依赖并准备对应 Python 版本)
  • 一个可用的浏览器,用于登录 GitHub 账号
  • 一个可用的 GitHub 账号

安装与启动步骤

  1. 1克隆仓库

    把项目下载到本地并进入项目目录,两条命令依次执行即可。

    git clone https://github.com/Junyi-99/ChatGPT-API-Scanner
    cd ChatGPT-API-Scanner
  2. 2安装依赖

    uv 会读取 pyproject.toml 与 uv.lock,并按 .python-version 自动准备匹配的 Python 版本。

    uv sync
  3. 3安装开发依赖

    可选步骤,仅当需要 pylint、flake8、ruff 等开发工具时执行,普通使用可跳过。

    uv sync --all-groups
  4. 4运行扫描脚本

    启动主程序,脚本会开始扫描 GitHub 上可用的 OpenAI API Key。

    uv run main.py
  5. 5登录 GitHub

    按提示在浏览器中登录你的 GitHub 账号并完成授权,之后脚本会自动继续扫描。

如何确认成功

浏览器弹出 GitHub 登录页,完成登录后终端开始输出扫描结果,即表示运行成功。

常见问题

Q:uv 没有安装怎么办?

A:README 未给出安装 uv 的命令,请先参考 uv 官方文档安装 uv,再回到项目目录执行 uv sync。

Q:运行后一直没有结果?

A:脚本会要求先在浏览器中登录 GitHub 账号,请完成登录并保持终端窗口不要关闭。

Q:为什么扫描不到多少密钥?

A:README 提示自 2024 年 8 月 21 日起 GitHub 已启用推送保护,会显著影响本项目的扫描效果。

Q:支持哪些系统?

A:README 说明在 macOS、Windows 和 WSL2 上均已测试通过。

注意事项

  • 本项目仅用于安全研究,请勿非法使用,作者不对误用造成的后果负责。
  • 请妥善保管自己的 API Key,避免将其提交到公开仓库。
  • GitHub 的密钥扫描与推送保护默认开启后,本工具的可用性会明显下降。

核心亮点

  • 自动化扫描GitHub公开代码,高效发现泄露的API密钥
  • 集成Selenium处理验证码,提高密钥验证成功率
  • 提供命令行工具,易于集成到安全测试流程

不足之处

  • 依赖GitHub搜索API,存在速率限制,大规模扫描效率受限
  • 文档/社区待观察

适用场景

  • 安全审计:检查公司代码仓库是否泄露API密钥
  • 研究学习:了解API密钥泄露的常见模式和风险
  • 渗透测试:在授权范围内验证目标系统的密钥泄露风险

替代项目

trufflehog、gitleaks、shhgit

项目介绍

ChatGPT-API-Scanner 是对话助手领域的开源项目,由 Junyi-99 开发,2024 年首次发布。

在全站 13,014 个收录项目中,它的 GitHub 星标数(1,114)位列前 30%,在对话助手分类中处于中上游。

近 45 天,它的 GitHub 星标从 1,054 增加到 1,114,净增 60。

项目已超过三个月没有代码更新,维护节奏明显放缓,最近一次代码更新于 2026-09-23。MIT 许可证,完全免费,无付费版本。

它主要面向的使用场景是:安全审计:检查公司代码仓库是否泄露API密钥。同类可对比的替代方案包括 trufflehog、gitleaks、shhgit。

上一篇:Marina-GPT

下一篇:gpt-4-chat-ui

同类项目推荐

open-webui 开源

给本地模型配个漂亮聊天室,全家都能用

User-friendly AI Interface (Supports Ollama, OpenAI API, ...)

★ 152821 2026-08-09
prompts.chat 开源

海量好提示词,抄了就能让 AI 更听话

f.k.a. Awesome ChatGPT Prompts. Share, discover, and collect prompts from the commun···

★ 170999 2026-08-09
elia 开源

终端里用键盘快速聊 AI,多模型切换不打断思路

A snappy, keyboard-centric terminal user interface for interacting with large langua···

★ 2479 2026-08-09
NextChat 开源

一个界面聊遍所有主流AI模型,支持全平台部署,轻快又私密。

✨ Zero-config AI chat assistant. No API key needed — sign up and instantly chat wi···

★ 88802 2026-08-09