Skip to content
Benchmarks

redact-secret · Report · Detector

trigger-dev-personal-access-token

  • 28 fixtures
  • Format evidence: T1 · Provider-documented
  • Run 2026-10-07
  • Mode published · redact-secret 0.1.0-beta.14

Format evidence

Arrival evidence (#434, product redact-secret#904; #860 handoff trigger-dev.md, READY). T1 under ruling R1: the provider's PAT generator emits tr_pat_ plus 40 characters of [1-9a-km-z] (lowercase, no 0, no l), and the docs name the prefix. The PAT acts for a user across projects, so it is its own finding type. Neither pinned peer has a rule.

What the run recorded, by group

Detector views overlap, so their groups are never summed across detectors. Other scanners are reference values on the same inputs, in run order.
Groups of trigger-dev-personal-access-token fixtures
GroupFixturesLeaked or false alarmsNear-twinsOutcomesOther scanners, same cell
Must not flag · Tool-corroborated13False alarmsat most 22.8%0 of 13 controls flagged13 quiet · 0 flagged
  • flare-redact at most 22.8%
  • gitleaks at most 22.8%
  • trufflehog at most 22.8%
Must not flag · Project policy5False alarmsat most 43.4%0 of 5 controls flagged5 quiet · 0 flagged
  • flare-redact at most 43.4%
  • gitleaks at most 43.4%
  • trufflehog at most 43.4%
Must redact · Provider-documented10Secret spans left readableat most 27.8%0 of 10 spansNear-twins told apartat least 67.6%8 of 8 pairs10 redacted · 0 too much · 0 partly exposed · 0 missed
  • flare-redact at most 98.2%
  • gitleaks at most 60.3%
  • trufflehog at most 100.0%
28 of 28 rows
Fixtures
28
Left readable
0
Redacted too much
0
False alarms
0

Fixtures for this detector

28 fixtures. Choose "Every scanner" to see each scanner's outcome for the same rows.
Fixtures in trigger-dev-personal-access-token
FixtureKind and evidenceredact-secret
trigger-dev-personal-access-token-actions-envtrigger-dev · documented-format-literalMust redactT1 · Provider-documentedRedacted
trigger-dev-personal-access-token-bare-prosetrigger-dev · documented-format-literalMust redactT1 · Provider-documentedRedacted
trigger-dev-personal-access-token-bearer-headertrigger-dev · documented-format-literalMust redactT1 · Provider-documentedRedacted
trigger-dev-personal-access-token-chat-pastetrigger-dev · documented-format-literalMust redactT1 · Provider-documentedRedacted
trigger-dev-personal-access-token-dotenvtrigger-dev · documented-format-literalMust redactT1 · Provider-documentedRedacted
trigger-dev-personal-access-token-exporttrigger-dev · documented-format-literalMust redactT1 · Provider-documentedRedacted
trigger-dev-personal-access-token-json-api-keytrigger-dev · documented-format-literalMust redactT1 · Provider-documentedRedacted
trigger-dev-personal-access-token-json-tokentrigger-dev · documented-format-literalMust redactT1 · Provider-documentedRedacted
trigger-dev-personal-access-token-sdk-kwargtrigger-dev · documented-format-literalMust redactT1 · Provider-documentedRedacted
trigger-dev-personal-access-token-x-api-key-headertrigger-dev · documented-format-literalMust redactT1 · Provider-documentedRedacted
trigger-dev-personal-access-token-actions-secret-referencetrigger-dev · templated-referenceMust not flagT3 · Project policyQuiet
trigger-dev-personal-access-token-body-39-twintrigger-dev · wrong-lengthMust not flagT2 · Tool-corroborated · twinQuiet
trigger-dev-personal-access-token-body-41-twintrigger-dev · wrong-lengthMust not flagT2 · Tool-corroborated · twinQuiet
trigger-dev-personal-access-token-digest-encoded-valuetrigger-dev · benign-encoded-valueMust not flagT2 · Tool-corroboratedQuiet
trigger-dev-personal-access-token-ellipsis-placeholdertrigger-dev · documentation-placeholderMust not flagT3 · Project policyQuiet
trigger-dev-personal-access-token-env-reference-referencetrigger-dev · templated-referenceMust not flagT3 · Project policyQuiet
trigger-dev-personal-access-token-l-in-body-twintrigger-dev · wrong-alphabetMust not flagT2 · Tool-corroborated · twinQuiet
trigger-dev-personal-access-token-leading-glue-twintrigger-dev · boundary-violationMust not flagT2 · Tool-corroborated · twinQuiet
trigger-dev-personal-access-token-pat-guidance-prosetrigger-dev · prose-mentionMust not flagT3 · Project policyQuiet
trigger-dev-personal-access-token-prefix-only-near-misstrigger-dev · format-near-missMust not flagT2 · Tool-corroboratedQuiet
trigger-dev-personal-access-token-request-uuid-public-idtrigger-dev · public-identifierMust not flagT2 · Tool-corroboratedQuiet
trigger-dev-personal-access-token-run-id-public-idtrigger-dev · public-identifierMust not flagT2 · Tool-corroboratedQuiet
trigger-dev-personal-access-token-trailing-glue-twintrigger-dev · boundary-violationMust not flagT2 · Tool-corroborated · twinQuiet
trigger-dev-personal-access-token-truncated-near-misstrigger-dev · format-near-missMust not flagT2 · Tool-corroboratedQuiet
trigger-dev-personal-access-token-uppercase-in-body-twintrigger-dev · wrong-alphabetMust not flagT2 · Tool-corroborated · twinQuiet
trigger-dev-personal-access-token-uppercase-prefix-twintrigger-dev · prefix-near-missMust not flagT2 · Tool-corroborated · twinQuiet
trigger-dev-personal-access-token-x-run-placeholdertrigger-dev · documentation-placeholderMust not flagT3 · Project policyQuiet
trigger-dev-personal-access-token-zero-in-body-twintrigger-dev · wrong-alphabetMust not flagT2 · Tool-corroborated · twinQuiet