
AI Prompt Secret Scanner: lokaler Proxy und Claude Code Hook, der Geheimnisse blockiert, bevor sie KI-APIs erreichen.
Geheimnishygiene für KI-generierten Code. Erkennt hartcodierte Anmeldeinformationen in Prompts, Tool-Eingaben, generiertem Code und vorhandenen Dateien.
pip install aigate && aigate setup-all
Das wars. Dies installiert einen Hintergrund-Proxy (Redact-Modus), einen PostToolUse-Hook zum Scannen von Dateien und registriert den MCP-Server bei Claude Code. Starte dein Terminal neu, damit die Umgebungsvariablen wirksam werden.
Erfordert Python 3.11+ und jq.
Drei Ebenen, eine Erkennungsengine:
| Ebene | Bereich | Vorgehen |
|---|---|---|
| Proxy | Netzwerkebene | Fängt HTTPS-Anfragen an KI-APIs ab. Redigiert Geheimnisse, bevor sie deinen Rechner verlassen. |
| Hooks | Claude Code | PostToolUse scannt Dateien nach Write/Edit. PreToolUse redigiert Tool-Eingaben. |
| MCP-Server | Beliebiger Agent | Drei Tools, die Agenten zum Scannen von Code, Speichern von Geheimnissen und Prüfen von Dateien aufrufen können. |
setup-all installiert alle drei. Oder wähle, was du brauchst:
aigate install-hook # nur Hooks (kein Proxy)
claude mcp add aigate aigate-mcp # nur MCP-Server
aigate setup && aigate start # nur Proxy
aigate scan-dir . # Geheimnisse in einem Verzeichnis finden
aigate scan-dir . --fix --dry-run # Vorschau, was geändert würde
aigate scan-dir . --fix # durch Umgebungsvariablen-Referenzen ersetzen, in .env speichern
AWS-Schlüssel, API-Token (OpenAI, Anthropic, GitHub, GitLab, Slack, SendGrid, Square), Datenbank-URLs, private Schlüssel, GCP-Dienstkonten, Tailscale-Schlüssel, Geheimnisse aus Env-Dateien und Passwort-/Token-Felder mit hoher Entropie.
Erkannte Geheimnisse werden auf übliche Umgebungsvariablennamen abgebildet:
aigate start -m block # Anfragen ablehnen (Standard)
aigate start -m redact # Geheimnisse durch Platzhalter für Umgebungsvariablen ersetzen
aigate start -m warn # weiterleiten + Warnung protokollieren
aigate start -m audit # weiterleiten + still protokollieren
aigate stop-proxy && aigate uninstall-hook && claude mcp remove aigate
pip uninstall aigate && rm -rf ~/.aigate ~/.mitmproxy
Entferne die Zeilen nach # aigate: proxy env vars und # aigate: trust mitmproxy CA aus deinem Shell-Profil.
CA-Zertifikat entfernen — macOS: sudo security delete-certificate -c mitmproxy /Library/Keychains/System.keychain | Debian: sudo rm /usr/local/share/ca-certificates/mitmproxy-aigate.crt && sudo update-ca-certificates --fresh | RHEL: sudo rm /etc/pki/ca-trust/source/anchors/mitmproxy-aigate.pem && sudo update-ca-trust
| Token | Umgebungsvariable |
|---|
sk-ant-* | ANTHROPIC_API_KEY |
sk-*, sk-proj-* | OPENAI_API_KEY |
ghp_*, github_pat_* | GITHUB_TOKEN |
glpat-* | GITLAB_TOKEN |
xoxb-* | SLACK_BOT_TOKEN |
SG.* | SENDGRID_API_KEY |
AKIA* | AWS_ACCESS_KEY_ID |