Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
aigate — AI Prompt Secret Scanner: proxy local y hook de Claude Code que bloquea secretos antes de que lleguen a las APIs de IA | Kitploit
Herramientas/GitHubGitHub/jricramc/aigate
Análisis de CódigoExfiltración de DatosDevSecOpsDetección de SecretosSeguridad de APIsSeguridad de IA
GitHubjricramc/aigate

aigate

AI Prompt Secret Scanner: proxy local y hook de Claude Code que bloquea secretos antes de que lleguen a las APIs de IA

Ver Repositorio
6hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

aigate

Higiene de secretos para código generado por IA. Detecta credenciales codificadas en prompts, entradas de herramientas, código generado y archivos existentes.

Inicio rápido

root@kitploit:~
pip install aigate && aigate setup-all

Eso es todo. Esto instala un proxy en segundo plano (modo redact), un hook PostToolUse para escaneo de archivos y registra el servidor MCP con Claude Code. Reinicia tu terminal para que las variables de entorno surtan efecto.

Requiere Python 3.11+ y jq.

Qué hace

Tres capas, un motor de detección:

CapaAlcanceCómo
ProxyNivel de redIntercepta solicitudes HTTPS a APIs de IA. Redacta secretos antes de que salgan de tu máquina.
HooksClaude CodePostToolUse escanea archivos después de Write/Edit. PreToolUse redacta entradas de herramientas.
Servidor MCPCualquier agenteTres herramientas que los agentes llaman para escanear código, almacenar secretos y auditar archivos.

setup-all instala los tres. O elige lo que necesites:

root@kitploit:~
aigate install-hook              # hooks only (no proxy)
claude mcp add aigate aigate-mcp # MCP server only
aigate setup && aigate start     # proxy only

Escanear código existente

root@kitploit:~
aigate scan-dir .                # find secrets in a directory
aigate scan-dir . --fix --dry-run # preview what would change
aigate scan-dir . --fix          # replace with env var refs, save to .env

Detección

Claves AWS, tokens de API (OpenAI, Anthropic, GitHub, GitLab, Slack, SendGrid, Square), URLs de bases de datos, claves privadas, cuentas de servicio de GCP, claves de Tailscale, secretos de archivos env y campos de contraseñas/tokens de alta entropía.

Los secretos detectados se asignan a nombres convencionales de variables de entorno:

Modos del proxy

root@kitploit:~
aigate start -m block    # reject requests (default)
aigate start -m redact   # replace secrets with env var placeholders
aigate start -m warn     # forward + log warning
aigate start -m audit    # forward + silent log

Desinstalar

root@kitploit:~
aigate stop-proxy && aigate uninstall-hook && claude mcp remove aigate
pip uninstall aigate && rm -rf ~/.aigate ~/.mitmproxy

Elimina las líneas después de # aigate: proxy env vars y # aigate: trust mitmproxy CA de tu perfil de shell.

Eliminación del certificado CA — macOS: sudo security delete-certificate -c mitmproxy /Library/Keychains/System.keychain | Debian: sudo rm /usr/local/share/ca-certificates/mitmproxy-aigate.crt && sudo update-ca-certificates --fresh | RHEL: sudo rm /etc/pki/ca-trust/source/anchors/mitmproxy-aigate.pem && sudo update-ca-trust

Descargar herramienta
TokenVariable de entorno
sk-ant-*ANTHROPIC_API_KEY
sk-*, sk-proj-*OPENAI_API_KEY
ghp_*, github_pat_*GITHUB_TOKEN
glpat-*GITLAB_TOKEN
xoxb-*SLACK_BOT_TOKEN
SG.*SENDGRID_API_KEY
AKIA*AWS_ACCESS_KEY_ID