
ماسح الأسرار الخاص بمطالبات الذكاء الاصطناعي: وكيل محلي وخطاف لـ Claude Code يمنع تسرب الأسرار قبل وصولها إلى واجهات برمجة تطبيقات الذكاء الاصطناعي.
نظافة الأسرار للكود المُولَّد بالذكاء الاصطناعي. يكتشف بيانات الاعتماد المضمنة بشكل ثابت في المطالبات، مدخلات الأدوات، الكود المُنشأ، والملفات الموجودة.
pip install aigate && aigate setup-all
هذا كل شيء. يقوم بتثبيت بروكسي خلفي (وضع التعتيم)، خطاف PostToolUse لفحص الملفات، وتسجيل خادم MCP مع Claude Code. أعد تشغيل الطرفية لتطبيق متغيرات البيئة.
يتطلب Python 3.11+ و jq.
ثلاث طبقات، محرك كشف واحد:
| الطبقة | النطاق | كيف |
|---|---|---|
| Proxy | مستوى الشبكة | يعترض طلبات HTTPS إلى واجهات برمجة تطبيقات الذكاء الاصطناعي. يُعمّي الأسرار قبل مغادرتها جهازك. |
| Hooks | Claude Code | PostToolUse يفحص الملفات بعد الكتابة/التعديل. PreToolUse يُعمّي مدخلات الأدوات. |
| MCP Server | أي وكيل | ثلاث أدوات يمكن للوكلاء استدعاؤها لفحص الكود، تخزين الأسرار، وتدقيق الملفات. |
setup-all يُثبّت الثلاثة. أو اختر ما تحتاجه:
aigate install-hook # الخطافات فقط (بدون بروكسي)
claude mcp add aigate aigate-mcp # خادم MCP فقط
aigate setup && aigate start # بروكسي فقط
aigate scan-dir . # ابحث عن الأسرار في مجلد
aigate scan-dir . --fix --dry-run # معاينة ما سيتغير
aigate scan-dir . --fix # استبدل بمراجع متغيرات البيئة، واحفظ في .env
مفاتيح AWS، رموز واجهات برمجة التطبيقات (OpenAI, Anthropic, GitHub, GitLab, Slack, SendGrid, Square)، روابط قواعد البيانات، المفاتيح الخاصة، حسابات خدمة GCP، مفاتيح Tailscale، أسرار ملفات env، وحقول كلمات المرور/الرموز عالية الإنتروبيا.
يتم تعيين الأسرار المكتشفة إلى أسماء متغيرات بيئة تقليدية:
aigate start -m block # رفض الطلبات (الوضع الافتراضي)
aigate start -m redact # استبدال الأسرار بمواضع متغيرات البيئة
aigate start -m warn # تمرير + تسجيل تحذير
aigate start -m audit # تمرير + تسجيل صامت
aigate stop-proxy && aigate uninstall-hook && claude mcp remove aigate
pip uninstall aigate && rm -rf ~/.aigate ~/.mitmproxy
أزل الأسطر التي تلي # aigate: proxy env vars و # aigate: trust mitmproxy CA من ملف البروفايل الخاص بواجهة الأوامر.
إزالة شهادة CA — macOS: sudo security delete-certificate -c mitmproxy /Library/Keychains/System.keychain | دبيان: sudo rm /usr/local/share/ca-certificates/mitmproxy-aigate.crt && sudo update-ca-certificates --fresh | RHEL: sudo rm /etc/pki/ca-trust/source/anchors/mitmproxy-aigate.pem && sudo update-ca-trust
| الرمز | متغير البيئة |
|---|
sk-ant-* | ANTHROPIC_API_KEY |
sk-*, sk-proj-* | OPENAI_API_KEY |
ghp_*, github_pat_* | GITHUB_TOKEN |
glpat-* | GITLAB_TOKEN |
xoxb-* | SLACK_BOT_TOKEN |
SG.* | SENDGRID_API_KEY |
AKIA* | AWS_ACCESS_KEY_ID |