Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
agent-sweep — Détecter et masquer les secrets dans les historiques des agents de codage IA (Claude Code, et plus). | Kitploit
Outils/GitHubGitHub/ishannaik/agent-sweep
Exfiltration de DonnéesAnalyse ForensiqueRécupération de DonnéesDétection de SecretsSécurité de la Chaîne LogistiqueRéponse aux Incidents
GitHubishannaik/agent-sweep

agent-sweep

Détecter et masquer les secrets dans les historiques des agents de codage IA (Claude Code, et plus).

Voir le dépôt
573819il y a 23 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AgentSweep

AgentSweep

Détectez et masquez les secrets dans l'historique local de votre agent de codage IA. Entièrement hors ligne.

PyPI version PyPI downloads CI License: MIT Python 3.11+ Offline GitHub Stars Visitors

Prévention : ne collez pas du tout de clés API dans des agents IA hébergés dans le cloud — la clé transite par les serveurs du fournisseur avant même d'atteindre votre disque.

Si vous l'avez déjà fait : agentsweep élimine le vecteur d'attaque local restant — les malwares de la chaîne d'approvisionnement et les paquets compromis qui analysent votre disque à la recherche d'identifiants. Vos fichiers ne quittent jamais votre machine.


29 agents pris en charge : Claude Code · Codex · OpenCode · Cursor · Windsurf · Aider · Cline · Kilo Code · Roo Code · PearAI · Trae · Void · Gemini CLI · Qwen Code · Continue · Open Interpreter · GitHub Copilot Chat · OpenClaw · Hermes · Goose · Warp · Grok CLI · Kiro CLI · Zed · Codebuff · Plandex · Junie · Mentat · JetBrains AI

Sources expérimentales (Warp, Grok CLI, Kiro CLI, Zed, Codebuff, Plandex, Qwen Code, PearAI, Trae, Void, Junie, Mentat, JetBrains AI) ont des chemins/formats de stockage issus de recherches mais pas encore vérifiées sur une installation réelle. L'analyse est sûre — un mauvais chemin ne trouve simplement rien — mais elles peuvent sous-rapporter tant que ce n'est pas confirmé. Elles sont marquées (expérimental) dans le sélecteur et affichent un avis lors de l'analyse.

191 règles de détection — AWS, GitHub, Stripe, OpenAI, Anthropic, Google, Slack, Discord, HuggingFace, JWT, clés PEM, URL de base de données, phrases de récupération BIP-39, et bien d'autres

Alpha — chaque étape destructrice est verrouillée, sauvegardée et réversible avec une seule commande

Le problème

Claude Code (et tous les autres CLI de codage IA) stocke l'intégralité de votre historique de conversation sous forme de JSONL en texte brut sur le disque — sous ~/.claude/projects/ pour Claude Code, ~/.codex/sessions/ pour OpenAI Codex. Tout ce que vous collez — une clé AWS, un fichier .env, une URL de base de données — reste en clair indéfiniment. L'historique d'un développeur typique accumule des dizaines de secrets au fil des mois, souvent sans qu'il s'en aperçoive.

agentsweep analyse cet historique, vous dit ce qui a fuité, et peut masquer les valeurs secrètes sur place tout en préservant la structure JSONL octet pour octet. Il vous indique également quelles clés faire pivoter, avec la bonne URL de révocation pour chaque fournisseur.

Périmètre de protection : agentsweep lui-même est entièrement local et hors ligne — il ne lit et n'écrit que des fichiers sur votre machine et n'effectue aucun appel réseau. Il supprime un vecteur d'attaque : les secrets présents dans les fichiers d'historique locaux. Il n'affecte pas ce que votre fournisseur d'IA a déjà reçu : lorsque vous collez une clé dans Claude Code, Cursor ou tout agent hébergé dans le cloud, cette clé a déjà transité par les serveurs du fournisseur avant d'atteindre le disque. Si cela vous préoccupe, envisagez un modèle hébergé localement (Ollama, LM Studio, OpenCode) où rien ne quitte votre machine — agentsweep se marie particulièrement bien avec les configurations de modèles locaux.

Pourquoi c'est important maintenant

Les attaques de la chaîne d'approvisionnement s'accélèrent. En 2024-2025, une vague de paquets npm et PyPI malveillants — sha256-universal, shailulid, des centaines de typosquats — a été surprise en train de faire une seule chose : exfiltrer les identifiants de développeurs de la machine qui les avait installés. Ils ciblent les variables d'environnement, les fichiers .env, l'historique du shell, les clés SSH et désormais les fichiers d'historique des agents IA.

Les assistants de codage IA ont créé une nouvelle catégorie d'exposition d'identifiants qui n'existait pas il y a deux ans :

  • Vous collez une clé API de production dans Claude Code pour déboguer quelque chose → elle se retrouve pour toujours dans ~/.claude/projects/*/conversations/*.jsonl
  • Un paquet npm compromis exécute postinstall → analyse les chemins courants → trouve votre historique JSONL → exfiltre 50 clés API en une seule requête
  • Vous faites pivoter la clé utilisée en public mais oubliez la douzaine d'autres dans votre historique
  • Pendant ce temps, votre historique grossit : chaque .env pour lequel vous avez demandé de l'aide à une IA, chaque URL de base de données partagée pour déboguer, chaque jeton collé pour une commande d'une ligne

L'historique des agents IA est le nouveau .bash_history — sauf qu'il contient le contexte complet, pas seulement les commandes. Les outils d'attaque le savent déjà. agentsweep existe pour nettoyer avant que cela ne soit exploité.

Démarrage rapide

pip install uv                  # get uv (skip if you already have it)
uv tool install agentsweep      # install — adds `agentsweep` and `asweep` to PATH
asweep                          # run — interactive menu guides you through everything

C'est tout. Aucun virtualenv à activer, pas de bidouillage du PATH — uv tool install donne à la commande son propre environnement isolé.

Comment ça marche

agentsweep exécute un pipeline fixe en 5 étapes. scan s'arrête après l'étape 3 ; fix poursuit jusqu'au masquage.

flowchart LR
    A("🔍 DISCOVER\nwalk history dirs\nstream file list") --> B("⚡ SCAN\nAho-Corasick pre-filter\n191 regex rules + BIP-39")
    B --> C{"secrets\nfound?"}
    C -- "none" --> D("✅ CLEAN\nexit 0")
    C -- "found" --> E("📋 FINDINGS\nshow report\nexit 1")
    E -. "scan only" .-> F("⚠️ ROTATE\nkeys still live")
    E -- "type REDACT" --> G("✏️ REDACT\natomic write · .bak backup\npost-write JSON validation")
    G --> H("🔑 ROTATE\nper-provider\nrevocation links")

    style A fill:#1e3a5f,color:#fff,stroke:#2d5986
    style B fill:#1e3a5f,color:#fff,stroke:#2d5986
    style C fill:#4a3728,color:#fff,stroke:#7a5c3f
    style D fill:#1a4731,color:#fff,stroke:#2d7a52
    style E fill:#4a3a1e,color:#fff,stroke:#7a6030
    style F fill:#4a2020,color:#fff,stroke:#8b3a3a
    style G fill:#1e3a5f,color:#fff,stroke:#2d5986
    style H fill:#2d1e4a,color:#fff,stroke:#5a3a8b

Chaque écriture est protégée par 8 invariants de sécurité — remplacement atomique, sauvegarde .bak obligatoire, rejet des liens symboliques, verrous mtime/processus et validation JSONL après écriture. agentsweep undo restaure à partir des sauvegardes.

Installation

Recommandé — isolé, sans conflits de venv :

uv tool install agentsweep      # one-time install
uv tool upgrade agentsweep      # update to latest

Essayez sans installer (exécute toujours la dernière version) :

uvx agentsweep@latest

Pip classique :

pip install agentsweep
pip install --upgrade agentsweep
Télécharger l’outil