Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
agent-sweep — Encuentra y redacta secretos en los historiales de agentes de codificación de IA (Claude Code, y más). | Kitploit
Herramientas/GitHubGitHub/ishannaik/agent-sweep
Exfiltración de DatosAnálisis ForenseRecuperación de DatosDetección de SecretosSeguridad de Cadena de SuministroRespuesta a Incidentes
GitHubishannaik/agent-sweep

agent-sweep

Encuentra y redacta secretos en los historiales de agentes de codificación de IA (Claude Code, y más).

Ver Repositorio
573821hace 24 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AgentSweep

AgentSweep

Encuentra y redacta secretos en el historial local de tu agente de codificación con IA. Totalmente sin conexión.

PyPI version PyPI downloads CI License: MIT Python 3.11+ Offline GitHub Stars Visitors

Prevención: no pegues claves de API en agentes de IA respaldados por la nube — la clave pasa por los servidores del proveedor antes de llegar a tu disco.

Si ya lo hiciste: agentsweep elimina el vector de ataque local restante: el malware de la cadena de suministro y los paquetes comprometidos que escanean tu disco en busca de credenciales. Tus archivos nunca salen de tu máquina.


29 agentes compatibles: Claude Code · Codex · OpenCode · Cursor · Windsurf · Aider · Cline · Kilo Code · Roo Code · PearAI · Trae · Void · Gemini CLI · Qwen Code · Continue · Open Interpreter · GitHub Copilot Chat · OpenClaw · Hermes · Goose · Warp · Grok CLI · Kiro CLI · Zed · Codebuff · Plandex · Junie · Mentat · JetBrains AI

Fuentes experimentales (Warp, Grok CLI, Kiro CLI, Zed, Codebuff, Plandex, Qwen Code, PearAI, Trae, Void, Junie, Mentat, JetBrains AI) tienen rutas/formatos de almacenamiento derivados de la investigación, pero aún no verificados frente a una instalación real. Escanear es seguro — una ruta incorrecta simplemente no encuentra nada — pero pueden informar de menos hasta que se confirmen. Están marcadas como (experimental) en el selector y muestran un aviso al escanear.

191 reglas de detección — AWS, GitHub, Stripe, OpenAI, Anthropic, Google, Slack, Discord, HuggingFace, JWT, claves PEM, URLs de bases de datos, frases semilla BIP-39 y muchas más

Alfa — cada paso destructivo está protegido, respaldado y es reversible con un solo comando

El problema

Claude Code (y cualquier otra CLI de codificación con IA) almacena el historial completo de tus conversaciones como JSONL en texto plano en el disco: en ~/.claude/projects/ para Claude Code, ~/.codex/sessions/ para OpenAI Codex. Cualquier cosa que pegues — una clave de AWS, un archivo .env, una URL de base de datos — queda en texto claro indefinidamente. El historial de un desarrollador típico acumula docenas de secretos a lo largo de los meses, a menudo sin que se dé cuenta.

agentsweep escanea ese historial, te dice qué se ha filtrado y puede redactar los valores secretos en su lugar mientras preserva la estructura JSONL byte a byte. También te indica qué claves rotar, con la URL de revocación correcta para cada proveedor.

Alcance de la protección: agentsweep en sí es totalmente local y sin conexión — solo lee y escribe archivos en tu máquina y no realiza ninguna llamada de red. Elimina un vector de ataque: los secretos que permanecen en archivos de historial local. No afecta a lo que tu proveedor de IA ya ha recibido: cuando pegas una clave en Claude Code, Cursor o cualquier agente respaldado por la nube, esa clave ya pasó por los servidores del proveedor antes de llegar al disco. Si te preocupa, considera un modelo alojado localmente (Ollama, LM Studio, OpenCode) donde nada sale de tu máquina — agentsweep combina especialmente bien con configuraciones de modelos locales.

Por qué esto importa ahora mismo

Los ataques a la cadena de suministro se están acelerando. En 2024–2025, una ola de paquetes maliciosos de npm y PyPI — sha256-universal, shailulid, cientos de typosquats — fue descubierta haciendo una sola cosa: exfiltrar credenciales de desarrolladores desde la máquina que los instaló. Apuntan a variables de entorno, archivos .env, historial de shell, claves SSH y ahora a los archivos de historial de los agentes de IA.

Los asistentes de codificación con IA han creado una nueva categoría de exposición de credenciales que no existía hace dos años:

  • Pegas una clave de API de producción en Claude Code para depurar algo → ahora está en ~/.claude/projects/*/conversations/*.jsonl para siempre
  • Un paquete npm comprometido ejecuta postinstall → escanea rutas comunes → encuentra tu historial JSONL → exfiltra 50 claves de API en una sola petición
  • Rotas la clave que usaste en público pero olvidas las otras docenas que están en tu historial
  • Mientras tanto tu historial crece: cada .env con el que pediste ayuda a una IA, cada URL de base de datos que compartiste para depurar, cada token que pegaste para una línea de comando

El historial de los agentes de IA es el nuevo .bash_history — excepto que contiene contexto completo, no solo comandos. Las herramientas de ataque ya lo saben. agentsweep existe para limpiar antes de que sea explotado.

Inicio rápido

pip install uv                  # get uv (skip if you already have it)
uv tool install agentsweep      # install — adds `agentsweep` and `asweep` to PATH
asweep                          # run — interactive menu guides you through everything

Eso es todo. Sin virtualenv que activar, sin tocar el PATH — uv tool install le da al comando su propio entorno aislado.

Cómo funciona

agentsweep ejecuta un pipeline fijo de 5 etapas. scan se detiene después de la etapa 3; fix continúa hasta la redacción.

flowchart LR
    A("🔍 DISCOVER\nwalk history dirs\nstream file list") --> B("⚡ SCAN\nAho-Corasick pre-filter\n191 regex rules + BIP-39")
    B --> C{"secrets\nfound?"}
    C -- "none" --> D("✅ CLEAN\nexit 0")
    C -- "found" --> E("📋 FINDINGS\nshow report\nexit 1")
    E -. "scan only" .-> F("⚠️ ROTATE\nkeys still live")
    E -- "type REDACT" --> G("✏️ REDACT\natomic write · .bak backup\npost-write JSON validation")
    G --> H("🔑 ROTATE\nper-provider\nrevocation links")

    style A fill:#1e3a5f,color:#fff,stroke:#2d5986
    style B fill:#1e3a5f,color:#fff,stroke:#2d5986
    style C fill:#4a3728,color:#fff,stroke:#7a5c3f
    style D fill:#1a4731,color:#fff,stroke:#2d7a52
    style E fill:#4a3a1e,color:#fff,stroke:#7a6030
    style F fill:#4a2020,color:#fff,stroke:#8b3a3a
    style G fill:#1e3a5f,color:#fff,stroke:#2d5986
    style H fill:#2d1e4a,color:#fff,stroke:#5a3a8b

Cada escritura está protegida por 8 invariantes de seguridad: reemplazo atómico, copia de seguridad .bak obligatoria, rechazo de enlaces simbólicos, controles de mtime/proceso y validación JSONL posterior a la escritura. agentsweep undo restaura desde las copias de seguridad.

Instalación

Recomendado — aislado, sin conflictos de venv:

uv tool install agentsweep      # one-time install
uv tool upgrade agentsweep      # update to latest

Prueba sin instalar (siempre ejecuta la última versión):

uvx agentsweep@latest

Pip clásico:

pip install agentsweep
pip install --upgrade agentsweep

¿No tienes uv? pip install uv o consulta astral.sh/uv. Requiere Python 3.11+.

Uso

Modo interactivo

Descargar herramienta