
Jage nach KI-Coding-Artefakten, die Geheimnisse enthalten.
Durchsucht öffentliche GitHub-Repositorys nach durchgesickerten Anmeldeinformationen in Konfigurationsdateien von KI-Programmiertools (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md, etc.).
Verwendet TruffleHog zur Erkennung von Geheimnissen.
Beispiel .claude/-Verzeichnis:
{
"permissions": {
"allow": [
"Bash(go build:*)",
"Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
"Bash(gcloud sql instances list:*)",
]
}
}
go install github.com/niels/claudleak/cmd/claudleak@latest
Oder aus dem Quellcode bauen:
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/
GITHUB_TOKEN="ghp_..." ./claudleak
# Scan bis zu 50 Repositorys, Ausgabe als JSON in Datei
claudleak --max-repos 50 --json --output results.json
# Ausführlicher Scan mit 4 Arbeitern
claudleak --workers 4 --verbose
# Bestimmte Organisation scannen, nur verifizierte Geheimnisse
claudleak --org microsoft --verified-only
cmd/claudleak/main.go CLI-Einstiegspunkt
pkg/config/ Konfigurationsanalyse
pkg/discovery/ GitHub-Repository-Entdeckung
pkg/cloner/ Git-Klon-Operationen
pkg/scanner/ TruffleHog-Geheimnisscan
pkg/reporter/ Tabellen-/JSON-Ausgabe
0 — Keine Geheimnisse gefunden1 — Geheimnisse gefunden (oder Laufzeitfehler)2 — Konfigurationsfehler| Flag | Default | Beschreibung |
|---|
--token | $GITHUB_TOKEN | GitHub persönlicher Zugriffstoken |
--max-repos | 100 | Maximale Anzahl zu durchsuchender Repositorys |
--workers | CPU count | Gleichzeitige Klon-/Scan-Arbeiter |
--json | false | Ergebnisse als JSON ausgeben |
--output | stdout | Ergebnisse in Datei schreiben |
--verified-only | false | Nur verifizierte Anmeldeinformationen anzeigen |
--org / --user | Nur Repositorys scannen, die diesem GitHub-Benutzer oder dieser Organisation gehören | |
--verbose | false | Fortschritt/Debug-Informationen anzeigen |