
ابحث عن القطع الأثرية للبرمجة الذكاء الاصطناعي التي تحتوي على أسرار.
يقوم بمسح المستودعات العامة على GitHub بحثًا عن بيانات الاعتماد المسربة في ملفات تكوين أدوات البرمجة بالذكاء الاصطناعي (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md، إلخ).
يستخدم TruffleHog للكشف عن الأسرار.
مثال لمجلد .claude/:
{
"permissions": {
"allow": [
"Bash(go build:*)",
"Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
"Bash(gcloud sql instances list:*)",
]
}
}
go install github.com/niels/claudleak/cmd/claudleak@latest
أو بناء من المصدر:
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/
GITHUB_TOKEN="ghp_..." ./claudleak
# مسح حتى 50 مستودعًا، إخراج JSON إلى ملف
claudleak --max-repos 50 --json --output results.json
# مسح مفصّل مع 4 عمال
claudleak --workers 4 --verbose
# مسح مؤسسة محددة، الأسرار الموثقة فقط
claudleak --org microsoft --verified-only
cmd/claudleak/main.go CLI entrypoint
pkg/config/ Config parsing
pkg/discovery/ GitHub repo discovery
pkg/cloner/ Git clone operations
pkg/scanner/ TruffleHog secret scanning
pkg/reporter/ Table/JSON output
0 — لم يتم العثور على أسرار1 — تم العثور على أسرار (أو خطأ في وقت التشغيل)2 — خطأ في الإعدادات| الخيار | الافتراضي | الوصف |
|---|
--token | $GITHUB_TOKEN | رمز الوصول الشخصي لـ GitHub |
--max-repos | 100 | الحد الأقصى للمستودعات التي سيتم مسحها |
--workers | عدد وحدات المعالجة المركزية (CPU) | عدد العمال المتزامنين للاستنساخ/المسح |
--json | false | إخراج النتائج بتنسيق JSON |
--output | stdout | كتابة النتائج إلى ملف |
--verified-only | false | عرض بيانات الاعتماد الموثقة فقط |
--org / --user | مسح المستودعات المملوكة لهذا المستخدم أو المؤسسة على GitHub فقط | |
--verbose | false | عرض معلومات التقدم/التصحيح |