
Encuentra y redacta secretos en los historiales de agentes de codificación de IA (Claude Code, y más).

Encuentra y redacta secretos en el historial local de tu agente de codificación con IA. Totalmente sin conexión.
Prevención: no pegues claves de API en agentes de IA respaldados por la nube — la clave pasa por los servidores del proveedor antes de llegar a tu disco.
Si ya lo hiciste: agentsweep elimina el vector de ataque local restante: el malware de la cadena de suministro y los paquetes comprometidos que escanean tu disco en busca de credenciales. Tus archivos nunca salen de tu máquina.
29 agentes compatibles: Claude Code · Codex · OpenCode · Cursor · Windsurf · Aider · Cline · Kilo Code · Roo Code · PearAI · Trae · Void · Gemini CLI · Qwen Code · Continue · Open Interpreter · GitHub Copilot Chat · OpenClaw · Hermes · Goose · Warp · Grok CLI · Kiro CLI · Zed · Codebuff · Plandex · Junie · Mentat · JetBrains AI
Fuentes experimentales (Warp, Grok CLI, Kiro CLI, Zed, Codebuff, Plandex, Qwen Code, PearAI, Trae, Void, Junie, Mentat, JetBrains AI) tienen rutas/formatos de almacenamiento derivados de la investigación, pero aún no verificados frente a una instalación real. Escanear es seguro — una ruta incorrecta simplemente no encuentra nada — pero pueden informar de menos hasta que se confirmen. Están marcadas como
(experimental)en el selector y muestran un aviso al escanear.
191 reglas de detección — AWS, GitHub, Stripe, OpenAI, Anthropic, Google, Slack, Discord, HuggingFace, JWT, claves PEM, URLs de bases de datos, frases semilla BIP-39 y muchas más
Alfa — cada paso destructivo está protegido, respaldado y es reversible con un solo comando
Claude Code (y cualquier otra CLI de codificación con IA) almacena el historial completo de tus conversaciones como JSONL en texto plano en el disco: en ~/.claude/projects/ para Claude Code, ~/.codex/sessions/ para OpenAI Codex. Cualquier cosa que pegues — una clave de AWS, un archivo .env, una URL de base de datos — queda en texto claro indefinidamente. El historial de un desarrollador típico acumula docenas de secretos a lo largo de los meses, a menudo sin que se dé cuenta.
agentsweep escanea ese historial, te dice qué se ha filtrado y puede redactar los valores secretos en su lugar mientras preserva la estructura JSONL byte a byte. También te indica qué claves rotar, con la URL de revocación correcta para cada proveedor.
Alcance de la protección: agentsweep en sí es totalmente local y sin conexión — solo lee y escribe archivos en tu máquina y no realiza ninguna llamada de red. Elimina un vector de ataque: los secretos que permanecen en archivos de historial local. No afecta a lo que tu proveedor de IA ya ha recibido: cuando pegas una clave en Claude Code, Cursor o cualquier agente respaldado por la nube, esa clave ya pasó por los servidores del proveedor antes de llegar al disco. Si te preocupa, considera un modelo alojado localmente (Ollama, LM Studio, OpenCode) donde nada sale de tu máquina — agentsweep combina especialmente bien con configuraciones de modelos locales.
Los ataques a la cadena de suministro se están acelerando. En 2024–2025, una ola de paquetes maliciosos de npm y PyPI — sha256-universal, shailulid, cientos de typosquats — fue descubierta haciendo una sola cosa: exfiltrar credenciales de desarrolladores desde la máquina que los instaló. Apuntan a variables de entorno, archivos .env, historial de shell, claves SSH y ahora a los archivos de historial de los agentes de IA.
Los asistentes de codificación con IA han creado una nueva categoría de exposición de credenciales que no existía hace dos años:
~/.claude/projects/*/conversations/*.jsonl para siemprepostinstall → escanea rutas comunes → encuentra tu historial JSONL → exfiltra 50 claves de API en una sola petición.env con el que pediste ayuda a una IA, cada URL de base de datos que compartiste para depurar, cada token que pegaste para una línea de comandoEl historial de los agentes de IA es el nuevo .bash_history — excepto que contiene contexto completo, no solo comandos. Las herramientas de ataque ya lo saben. agentsweep existe para limpiar antes de que sea explotado.
pip install uv # get uv (skip if you already have it)
uv tool install agentsweep # install — adds `agentsweep` and `asweep` to PATH
asweep # run — interactive menu guides you through everything
Eso es todo. Sin virtualenv que activar, sin tocar el PATH — uv tool install le da al comando su propio entorno aislado.
agentsweep ejecuta un pipeline fijo de 5 etapas. scan se detiene después de la etapa 3; fix continúa hasta la redacción.
flowchart LR
A("🔍 DISCOVER\nwalk history dirs\nstream file list") --> B("⚡ SCAN\nAho-Corasick pre-filter\n191 regex rules + BIP-39")
B --> C{"secrets\nfound?"}
C -- "none" --> D("✅ CLEAN\nexit 0")
C -- "found" --> E("📋 FINDINGS\nshow report\nexit 1")
E -. "scan only" .-> F("⚠️ ROTATE\nkeys still live")
E -- "type REDACT" --> G("✏️ REDACT\natomic write · .bak backup\npost-write JSON validation")
G --> H("🔑 ROTATE\nper-provider\nrevocation links")
style A fill:#1e3a5f,color:#fff,stroke:#2d5986
style B fill:#1e3a5f,color:#fff,stroke:#2d5986
style C fill:#4a3728,color:#fff,stroke:#7a5c3f
style D fill:#1a4731,color:#fff,stroke:#2d7a52
style E fill:#4a3a1e,color:#fff,stroke:#7a6030
style F fill:#4a2020,color:#fff,stroke:#8b3a3a
style G fill:#1e3a5f,color:#fff,stroke:#2d5986
style H fill:#2d1e4a,color:#fff,stroke:#5a3a8b
Cada escritura está protegida por 8 invariantes de seguridad: reemplazo atómico, copia de seguridad .bak obligatoria, rechazo de enlaces simbólicos, controles de mtime/proceso y validación JSONL posterior a la escritura. agentsweep undo restaura desde las copias de seguridad.
Recomendado — aislado, sin conflictos de venv:
uv tool install agentsweep # one-time install
uv tool upgrade agentsweep # update to latest
Prueba sin instalar (siempre ejecuta la última versión):
uvx agentsweep@latest
Pip clásico:
pip install agentsweep
pip install --upgrade agentsweep
¿No tienes
uv?pip install uvo consulta astral.sh/uv. Requiere Python 3.11+.