Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aigate — AI Prompt Secret Scanner: lokaler Proxy und Claude Code Hook, der Geheimnisse blockiert, bevor sie KI-APIs erreichen. | Kitploit
Tools/GitHubGitHub/jricramc/aigate
Code-AnalyseDatenexfiltrationDevSecOpsSecret-ErkennungAPI-SicherheitKI-Sicherheit
GitHubjricramc/aigate

aigate

AI Prompt Secret Scanner: lokaler Proxy und Claude Code Hook, der Geheimnisse blockiert, bevor sie KI-APIs erreichen.

Repository anzeigen
6vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

aigate

Geheimnishygiene für KI-generierten Code. Erkennt hartcodierte Anmeldeinformationen in Prompts, Tool-Eingaben, generiertem Code und vorhandenen Dateien.

Schnellstart

root@kitploit:~
pip install aigate && aigate setup-all

Das wars. Dies installiert einen Hintergrund-Proxy (Redact-Modus), einen PostToolUse-Hook zum Scannen von Dateien und registriert den MCP-Server bei Claude Code. Starte dein Terminal neu, damit die Umgebungsvariablen wirksam werden.

Erfordert Python 3.11+ und jq.

Funktionsweise

Drei Ebenen, eine Erkennungsengine:

EbeneBereichVorgehen
ProxyNetzwerkebeneFängt HTTPS-Anfragen an KI-APIs ab. Redigiert Geheimnisse, bevor sie deinen Rechner verlassen.
HooksClaude CodePostToolUse scannt Dateien nach Write/Edit. PreToolUse redigiert Tool-Eingaben.
MCP-ServerBeliebiger AgentDrei Tools, die Agenten zum Scannen von Code, Speichern von Geheimnissen und Prüfen von Dateien aufrufen können.

setup-all installiert alle drei. Oder wähle, was du brauchst:

root@kitploit:~
aigate install-hook              # nur Hooks (kein Proxy)
claude mcp add aigate aigate-mcp # nur MCP-Server
aigate setup && aigate start     # nur Proxy

Vorhandenen Code scannen

root@kitploit:~
aigate scan-dir .                # Geheimnisse in einem Verzeichnis finden
aigate scan-dir . --fix --dry-run # Vorschau, was geändert würde
aigate scan-dir . --fix          # durch Umgebungsvariablen-Referenzen ersetzen, in .env speichern

Erkennung

AWS-Schlüssel, API-Token (OpenAI, Anthropic, GitHub, GitLab, Slack, SendGrid, Square), Datenbank-URLs, private Schlüssel, GCP-Dienstkonten, Tailscale-Schlüssel, Geheimnisse aus Env-Dateien und Passwort-/Token-Felder mit hoher Entropie.

Erkannte Geheimnisse werden auf übliche Umgebungsvariablennamen abgebildet:

Proxy-Modi

root@kitploit:~
aigate start -m block    # Anfragen ablehnen (Standard)
aigate start -m redact   # Geheimnisse durch Platzhalter für Umgebungsvariablen ersetzen
aigate start -m warn     # weiterleiten + Warnung protokollieren
aigate start -m audit    # weiterleiten + still protokollieren

Deinstallation

root@kitploit:~
aigate stop-proxy && aigate uninstall-hook && claude mcp remove aigate
pip uninstall aigate && rm -rf ~/.aigate ~/.mitmproxy

Entferne die Zeilen nach # aigate: proxy env vars und # aigate: trust mitmproxy CA aus deinem Shell-Profil.

CA-Zertifikat entfernen — macOS: sudo security delete-certificate -c mitmproxy /Library/Keychains/System.keychain | Debian: sudo rm /usr/local/share/ca-certificates/mitmproxy-aigate.crt && sudo update-ca-certificates --fresh | RHEL: sudo rm /etc/pki/ca-trust/source/anchors/mitmproxy-aigate.pem && sudo update-ca-trust

Tool herunterladen
TokenUmgebungsvariable
sk-ant-*ANTHROPIC_API_KEY
sk-*, sk-proj-*OPENAI_API_KEY
ghp_*, github_pat_*GITHUB_TOKEN
glpat-*GITLAB_TOKEN
xoxb-*SLACK_BOT_TOKEN
SG.*SENDGRID_API_KEY
AKIA*AWS_ACCESS_KEY_ID