Add a skill for scanning and removing sensitive data from GitHub repo
history. Includes:
- scan_repo.py: gitleaks + custom pattern scan
- rewrite_history.py: backup + git-filter-repo wrapper
- verify_cleanup.py: post-rewrite verification from replacements file
- safe_push.py: visibility check + safe force push
- references/incident-lessons.md: hard-won rules from real cleanups
- references/tooling_notes.md: git-filter-repo/BFG guidance
- evals/evals.json: test prompts
Also register the skill in .claude-plugin/marketplace.json.
All examples use safe placeholders; real private domains go in an
untracked .pii-patterns file.
Co-Authored-By: Claude <noreply@anthropic.com>