
Détecter et masquer les secrets dans les historiques des agents de codage IA (Claude Code, et plus).

Détectez et masquez les secrets dans l'historique local de votre agent de codage IA. Entièrement hors ligne.
Prévention : ne collez pas du tout de clés API dans des agents IA hébergés dans le cloud — la clé transite par les serveurs du fournisseur avant même d'atteindre votre disque.
Si vous l'avez déjà fait : agentsweep élimine le vecteur d'attaque local restant — les malwares de la chaîne d'approvisionnement et les paquets compromis qui analysent votre disque à la recherche d'identifiants. Vos fichiers ne quittent jamais votre machine.
29 agents pris en charge : Claude Code · Codex · OpenCode · Cursor · Windsurf · Aider · Cline · Kilo Code · Roo Code · PearAI · Trae · Void · Gemini CLI · Qwen Code · Continue · Open Interpreter · GitHub Copilot Chat · OpenClaw · Hermes · Goose · Warp · Grok CLI · Kiro CLI · Zed · Codebuff · Plandex · Junie · Mentat · JetBrains AI
Sources expérimentales (Warp, Grok CLI, Kiro CLI, Zed, Codebuff, Plandex, Qwen Code, PearAI, Trae, Void, Junie, Mentat, JetBrains AI) ont des chemins/formats de stockage issus de recherches mais pas encore vérifiées sur une installation réelle. L'analyse est sûre — un mauvais chemin ne trouve simplement rien — mais elles peuvent sous-rapporter tant que ce n'est pas confirmé. Elles sont marquées
(expérimental)dans le sélecteur et affichent un avis lors de l'analyse.
191 règles de détection — AWS, GitHub, Stripe, OpenAI, Anthropic, Google, Slack, Discord, HuggingFace, JWT, clés PEM, URL de base de données, phrases de récupération BIP-39, et bien d'autres
Alpha — chaque étape destructrice est verrouillée, sauvegardée et réversible avec une seule commande
Claude Code (et tous les autres CLI de codage IA) stocke l'intégralité de votre historique de conversation sous forme de JSONL en texte brut sur le disque — sous ~/.claude/projects/ pour Claude Code, ~/.codex/sessions/ pour OpenAI Codex. Tout ce que vous collez — une clé AWS, un fichier .env, une URL de base de données — reste en clair indéfiniment. L'historique d'un développeur typique accumule des dizaines de secrets au fil des mois, souvent sans qu'il s'en aperçoive.
agentsweep analyse cet historique, vous dit ce qui a fuité, et peut masquer les valeurs secrètes sur place tout en préservant la structure JSONL octet pour octet. Il vous indique également quelles clés faire pivoter, avec la bonne URL de révocation pour chaque fournisseur.
Périmètre de protection : agentsweep lui-même est entièrement local et hors ligne — il ne lit et n'écrit que des fichiers sur votre machine et n'effectue aucun appel réseau. Il supprime un vecteur d'attaque : les secrets présents dans les fichiers d'historique locaux. Il n'affecte pas ce que votre fournisseur d'IA a déjà reçu : lorsque vous collez une clé dans Claude Code, Cursor ou tout agent hébergé dans le cloud, cette clé a déjà transité par les serveurs du fournisseur avant d'atteindre le disque. Si cela vous préoccupe, envisagez un modèle hébergé localement (Ollama, LM Studio, OpenCode) où rien ne quitte votre machine — agentsweep se marie particulièrement bien avec les configurations de modèles locaux.
Les attaques de la chaîne d'approvisionnement s'accélèrent. En 2024-2025, une vague de paquets npm et PyPI malveillants — sha256-universal, shailulid, des centaines de typosquats — a été surprise en train de faire une seule chose : exfiltrer les identifiants de développeurs de la machine qui les avait installés. Ils ciblent les variables d'environnement, les fichiers .env, l'historique du shell, les clés SSH et désormais les fichiers d'historique des agents IA.
Les assistants de codage IA ont créé une nouvelle catégorie d'exposition d'identifiants qui n'existait pas il y a deux ans :
~/.claude/projects/*/conversations/*.jsonlpostinstall → analyse les chemins courants → trouve votre historique JSONL → exfiltre 50 clés API en une seule requête.env pour lequel vous avez demandé de l'aide à une IA, chaque URL de base de données partagée pour déboguer, chaque jeton collé pour une commande d'une ligneL'historique des agents IA est le nouveau .bash_history — sauf qu'il contient le contexte complet, pas seulement les commandes. Les outils d'attaque le savent déjà. agentsweep existe pour nettoyer avant que cela ne soit exploité.
pip install uv # get uv (skip if you already have it)
uv tool install agentsweep # install — adds `agentsweep` and `asweep` to PATH
asweep # run — interactive menu guides you through everything
C'est tout. Aucun virtualenv à activer, pas de bidouillage du PATH — uv tool install donne à la commande son propre environnement isolé.
agentsweep exécute un pipeline fixe en 5 étapes. scan s'arrête après l'étape 3 ; fix poursuit jusqu'au masquage.
flowchart LR
A("🔍 DISCOVER\nwalk history dirs\nstream file list") --> B("⚡ SCAN\nAho-Corasick pre-filter\n191 regex rules + BIP-39")
B --> C{"secrets\nfound?"}
C -- "none" --> D("✅ CLEAN\nexit 0")
C -- "found" --> E("📋 FINDINGS\nshow report\nexit 1")
E -. "scan only" .-> F("⚠️ ROTATE\nkeys still live")
E -- "type REDACT" --> G("✏️ REDACT\natomic write · .bak backup\npost-write JSON validation")
G --> H("🔑 ROTATE\nper-provider\nrevocation links")
style A fill:#1e3a5f,color:#fff,stroke:#2d5986
style B fill:#1e3a5f,color:#fff,stroke:#2d5986
style C fill:#4a3728,color:#fff,stroke:#7a5c3f
style D fill:#1a4731,color:#fff,stroke:#2d7a52
style E fill:#4a3a1e,color:#fff,stroke:#7a6030
style F fill:#4a2020,color:#fff,stroke:#8b3a3a
style G fill:#1e3a5f,color:#fff,stroke:#2d5986
style H fill:#2d1e4a,color:#fff,stroke:#5a3a8b
Chaque écriture est protégée par 8 invariants de sécurité — remplacement atomique, sauvegarde .bak obligatoire, rejet des liens symboliques, verrous mtime/processus et validation JSONL après écriture. agentsweep undo restaure à partir des sauvegardes.
Recommandé — isolé, sans conflits de venv :
uv tool install agentsweep # one-time install
uv tool upgrade agentsweep # update to latest
Essayez sans installer (exécute toujours la dernière version) :
uvx agentsweep@latest
Pip classique :
pip install agentsweep
pip install --upgrade agentsweep