redact-secret · Report · Detector
slack-app-level-token
Format evidence
Arrival contract (#211, research #222, observed 2026-09-24). T2: Slack documents only the xapp- prefix; the four-section order comes from provider-authored placeholders (Java SDK, Slack CLI tests) that the python SDK mock contradicts, and widths/alphabet come from veles/kingfisher (one lineage; gitleaks fixes only the section order, its 1/11/13/64 being test samples, not enforced widths, per redact-secret#1013), which Nosey Parker's two-section 42-character rule contradicts outright. The pattern therefore fixes the prefix and section order with open widths; widths and alphabet are unresolved. Positives use the 1/11/13/64 shape so every candidate relied on accepts them; no fixture uses a 42-character value or removes the version section. The pinned trufflehog 3.97.4 has no xapp- detector. Slack's own CLI redacts xapp-[\w.-]* on prefix alone.
What the run recorded, by group
| Group | Fixtures | Leaked or false alarms | Near-twins | Outcomes | Other scanners, same cell |
|---|---|---|---|---|---|
| Must not flag · Tool-corroborated | 15 | False alarmsat most 20.4%0 of 15 controls flagged | 15 quiet · 0 flagged |
| |
| Must not flag · Project policy | 8 | False alarmsat most 32.4%0 of 8 controls flagged | 8 quiet · 0 flagged |
| |
| Must redact · Tool-corroborated | 17 | Secret spans left readableat most 18.4%0 of 17 spans | Near-twins told apartinsufficient-coverage8 of 8 pairs | 17 redacted · 0 too much · 0 partly exposed · 0 missed |
|
- Fixtures
- 40
- Left readable
- 0
- Redacted too much
- 0
- False alarms
- 0
Fixtures for this detector
| Fixture | Kind and evidence | redact-secret |
|---|---|---|
slack-app-level-token-actions-socket-mode-envslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-agent-env-echoslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-agent-yamlslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-agent-yaml-boundary-twinslack · boundary-violation | Must not flagT2 · Tool-corroborated · twin | Quiet |
slack-app-level-token-bolt-js-app-tokenslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-bolt-python-handlerslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-chat-messageslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-cli-install-jsonslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-connections-open-headerslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-connections-open-header-boundary-twinslack · boundary-violation | Must not flagT2 · Tool-corroborated · twin | Quiet |
slack-app-level-token-curl-connections-openslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-dockerfile-envslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-docs-sentence-proseslack · prose-mention | Must not flagT3 · Project policy | Quiet |
slack-app-level-token-dotenv-app-tokenslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-export-app-tokenslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-fish-setslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-helm-valuesslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-java-socket-mode-appslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-printenv-grepslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-socket-mode-debugslack · documented-format-literal | Must redactT2 · Tool-corroborated | Redacted |
slack-app-level-token-actions-secret-referenceslack · templated-reference | Must not flagT3 · Project policy | Quiet |
slack-app-level-token-agent-yaml-alphabet-twinslack · wrong-alphabet | Must not flagT2 · Tool-corroborated · twin | Quiet |
slack-app-level-token-angle-dotenv-placeholderslack · documentation-placeholder | Must not flagT3 · Project policy | Quiet |
slack-app-level-token-angle-placeholder-placeholderslack · documentation-placeholder | Must not flagT3 · Project policy | Quiet |
slack-app-level-token-app-and-enterprise-ids-public-idslack · public-identifier | Must not flagT2 · Tool-corroborated | Quiet |
slack-app-level-token-app-id-url-public-idslack · public-identifier | Must not flagT2 · Tool-corroborated | Quiet |
slack-app-level-token-bolt-python-handler-separator-twinslack · wrong-alphabet | Must not flagT2 · Tool-corroborated · twin | Quiet |
slack-app-level-token-bolt-python-handler-short-prefix-twinslack · prefix-near-miss | Must not flagT2 · Tool-corroborated · twin | Quiet |
slack-app-level-token-cli-install-json-digit-section-twinslack · wrong-alphabet | Must not flagT2 · Tool-corroborated · twin | Quiet |
slack-app-level-token-compose-interpolation-referenceslack · templated-reference | Must not flagT3 · Project policy | Quiet |
slack-app-level-token-dotenv-app-token-prefix-twinslack · prefix-near-miss | Must not flagT2 · Tool-corroborated · twin | Quiet |
slack-app-level-token-dotenv-app-token-underscore-prefix-twinslack · prefix-near-miss | Must not flagT2 · Tool-corroborated · twin | Quiet |
slack-app-level-token-environ-lookup-referenceslack · templated-reference | Must not flagT3 · Project policy | Quiet |
slack-app-level-token-masked-env-placeholderslack · documentation-placeholder | Must not flagT3 · Project policy | Quiet |
slack-app-level-token-package-name-near-missslack · format-near-miss | Must not flagT2 · Tool-corroborated | Quiet |
slack-app-level-token-prefix-only-near-missslack · format-near-miss | Must not flagT2 · Tool-corroborated | Quiet |
slack-app-level-token-scopes-paragraph-proseslack · prose-mention | Must not flagT3 · Project policy | Quiet |
slack-app-level-token-scopes-variable-near-missslack · format-near-miss | Must not flagT2 · Tool-corroborated | Quiet |
slack-app-level-token-team-and-client-id-public-idslack · public-identifier | Must not flagT2 · Tool-corroborated | Quiet |
slack-app-level-token-token-digest-log-encoded-valueslack · benign-encoded-value | Must not flagT2 · Tool-corroborated | Quiet |