live:github-rest-user-v1Live provider verification
picket-github-app-token, picket-github-fine-grained-personal-access-token, picket-github-oauth-token, picket-github-personal-access-token, picket-github-refresh-token
This page is generated from SecretValidationState, SecretValidationResult, embedded native rule metadata, and CredentialAnalyzer output. Values are structural contract data, not live provider responses.
| State | Report value | Meaning |
|---|---|---|
Unknown |
unknown |
No offline or live validator produced a provider-specific verdict. |
StructurallyValid |
structurally-valid |
Offline validation matched a known provider structure, checksum, or envelope. |
TestCredential |
test-credential |
Offline validation identified a dummy, placeholder, sample, or test credential. |
Invalid |
invalid |
Offline validation rejected the provider structure or checksum. |
Active |
active |
Live provider verification proved that the credential is active. |
Inactive |
inactive |
Live provider verification proved that the credential is inactive or revoked. |
Skipped |
skipped |
Live provider verification intentionally skipped the finding. |
Error |
error |
Live provider verification ended in a provider, network, policy, or rate-limit error. |
live:github-rest-user-v1Live provider verification
picket-github-app-token, picket-github-fine-grained-personal-access-token, picket-github-oauth-token, picket-github-personal-access-token, picket-github-refresh-token
offline:anthropic-oauth-tokenOffline structural validation
picket-anthropic-oauth-access-token, picket-anthropic-oauth-refresh-token
offline:aws-access-key-pairOffline structural validation
picket-aws-access-key-pair
offline:azure-storage-connection-stringOffline structural validation
picket-azure-storage-connection-string
offline:claude-code-session-urlOffline structural validation
picket-claude-code-session-url
offline:codex-access-tokenOffline structural validation
picket-openai-codex-access-token
offline:codex-refresh-tokenOffline structural validation
picket-openai-codex-refresh-token
offline:database-connection-urlOffline structural validation
picket-database-connection-url
offline:docker-registry-authOffline structural validation
picket-docker-registry-auth
offline:gcp-api-keyOffline structural validation
picket-google-api-key
offline:gcp-service-account-key-jsonOffline structural validation
picket-gcp-service-account-key
offline:github-app-tokenOffline structural validation
picket-github-app-token
offline:github-classic-tokenOffline structural validation
picket-github-oauth-token, picket-github-personal-access-token, picket-github-refresh-token
offline:github-fine-grained-patOffline structural validation
picket-github-fine-grained-personal-access-token
offline:groq-api-keyOffline structural validation
picket-groq-api-key
offline:jwk-private-keyOffline structural validation
picket-jwk-private-key
offline:kubernetes-secretOffline structural validation
picket-kubernetes-secret
offline:mcp-server-credentialOffline structural validation
picket-mcp-server-credential
offline:npm-auth-tokenOffline structural validation
picket-npm-auth-token
offline:npm-basic-authOffline structural validation
picket-npm-basic-auth
offline:openai-api-keyOffline structural validation
picket-openai-api-key
offline:sourcegraph-access-tokenOffline structural validation
picket-sourcegraph-access-token
offline:xai-api-keyOffline structural validation
picket-xai-api-key
revocation:aws-iam-access-keyProvider revocation guidance
picket-aws-access-key-pair
revocation:azure-storage-account-keyProvider revocation guidance
picket-azure-storage-connection-string
revocation:gcp-api-keyProvider revocation guidance
picket-google-api-key
revocation:gcp-service-account-keyProvider revocation guidance
picket-gcp-service-account-key
revocation:github-credentials-apiProvider revocation guidance
picket-github-app-token, picket-github-fine-grained-personal-access-token, picket-github-oauth-token, picket-github-personal-access-token, picket-github-refresh-token
| Severity | Confidence | Rules | Providers |
|---|---|---|---|
critical |
high |
25 | AWS, Anthropic, Azure, Database, Docker, GCP, GitHub, Groq, JWK, Kubernetes, MCP, OpenAI, Sourcegraph, npm, xAI |
critical |
low |
1 | HTTP |
critical |
medium |
3 | Azure, Database, HTTP |
high |
low |
1 | HTTP |
| Validation state | Risk | Identity fallback | Metadata fallback |
|---|---|---|---|
unknown |
high |
unknown-offline |
unknown-offline |
structurally-valid |
critical |
unknown-offline |
unknown-offline |
test-credential |
low |
unknown-offline |
unknown-offline |
invalid |
low |
unknown-offline |
unknown-offline |
active |
critical |
unknown-live |
unknown-live |
inactive |
medium |
unknown-live |
unknown-live |
skipped |
high |
unknown-live |
unknown-live |
error |
high |
unknown-live |
unknown-live |
picket-aws-access-key-pair
Evidence keys: fingerprint, location, secretSha256, validationState
picket-azure-storage-connection-string
Evidence keys: fingerprint, location, secretSha256, validationState
picket-database-connection-url
Evidence keys: fingerprint, location, secretSha256, validationState
picket-google-api-key
Evidence keys: fingerprint, location, secretSha256, validationState
picket-gcp-service-account-key
Evidence keys: fingerprint, location, secretSha256, validationState
private-key
Evidence keys: fingerprint, location, secretSha256, validationState
picket-github-personal-access-token
Evidence keys: endpoint, fingerprint, location, provider, secretSha256, validationState
gitlab-pat
Evidence keys: fingerprint, gitLabRuleId, location, resourceType, secretSha256, validationState
picket-sourcegraph-access-token
Evidence keys: fingerprint, location, secretSha256, validationState
example-unknown-rule
Evidence keys: fingerprint, location, secretSha256, validationState
JSON reports use schema picket.analysis.report.v1. JSON Lines emits one picket.analysis.v1 object per line with the same analysis fields.
| Property | JSON type |
|---|---|
schema |
string |
summary |
object |
analyses |
array<object> |
analyses[] object| Property | JSON type |
|---|---|
schema |
string |
ruleId |
string |
provider |
string |
credentialType |
string |
file |
string |
startLine |
number |
startColumn |
number |
fingerprint |
string |
secretSha256 |
string |
validationState |
string |
risk |
string |
identity |
string |
scopes |
array<string> |
reachableResources |
array<string> |
riskSummary |
string |
recommendedActions |
array<string> |
revocationAvailable |
boolean |
revocationCommands |
array<string> |
revocationGuidance |
array<string> |
evidence |
array<string> |