
Chassez les artefacts de code IA contenant des secrets.
Analyse les dépôts publics GitHub pour détecter des identifiants divulgués dans les fichiers de configuration d'outils de codage IA (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md, etc.).
Utilise TruffleHog pour la détection de secrets.
Exemple de répertoire .claude/ :
{
"permissions": {
"allow": [
"Bash(go build:*)",
"Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
"Bash(gcloud sql instances list:*)",
]
}
}
go install github.com/niels/claudleak/cmd/claudleak@latest
Ou compiler depuis les sources :
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/
GITHUB_TOKEN="ghp_..." ./claudleak
# Analyser jusqu'à 50 dépôts, sortie en JSON dans un fichier
claudleak --max-repos 50 --json --output results.json
# Analyse verbeuse avec 4 travailleurs
claudleak --workers 4 --verbose
# Analyser une organisation spécifique, secrets vérifiés seulement
claudleak --org microsoft --verified-only
cmd/claudleak/main.go Point d'entrée CLI
pkg/config/ Analyse de configuration
pkg/discovery/ Découverte de dépôts GitHub
pkg/cloner/ Opérations de clonage Git
pkg/scanner/ Analyse de secrets avec TruffleHog
pkg/reporter/ Sortie tableau/JSON
0 — Aucun secret trouvé1 — Secrets trouvés (ou erreur d'exécution)2 — Erreur de configuration| Option | Défaut | Description |
|---|
--token | $GITHUB_TOKEN | Jeton d'accès personnel GitHub |
--max-repos | 100 | Nombre maximum de dépôts à analyser |
--workers | Nombre de CPU | Nombre de travailleurs concurrents pour le clonage et l'analyse |
--json | false | Afficher les résultats en JSON |
--output | stdout | Écrire les résultats dans un fichier |
--verified-only | false | Afficher uniquement les identifiants vérifiés |
--org / --user | Analyser uniquement les dépôts appartenant à cet utilisateur ou organisation GitHub | |
--verbose | false | Afficher les informations de progression/débogage |