Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aigate — AI Prompt Secret Scanner : proxy local et hook Claude Code qui bloque les secrets avant qu'ils n'atteignent les API d'IA | Kitploit
Outils/GitHubGitHub/jricramc/aigate
Analyse de CodeExfiltration de DonnéesDevSecOpsDétection de SecretsSécurité des APISécurité de l'IA
GitHubjricramc/aigate

aigate

AI Prompt Secret Scanner : proxy local et hook Claude Code qui bloque les secrets avant qu'ils n'atteignent les API d'IA

Voir le dépôt
6il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

aigate

Hygiène des secrets pour code généré par IA. Détecte les identifiants codés en dur dans les prompts, les entrées d'outils, le code généré et les fichiers existants.

Démarrage rapide

root@kitploit:~
pip install aigate && aigate setup-all

C'est tout. Cela installe un proxy en arrière-plan (mode redact), un hook PostToolUse pour l'analyse de fichiers, et enregistre le serveur MCP avec Claude Code. Redémarrez votre terminal pour que les variables d'environnement prennent effet.

Nécessite Python 3.11+ et jq.

Ce qu'il fait

Trois couches, un moteur de détection :

CouchePortéeComment
ProxyNiveau réseauIntercepte les requêtes HTTPS vers les API IA. Masque les secrets avant qu'ils ne quittent votre machine.
HooksClaude CodePostToolUse analyse les fichiers après Write/Edit. PreToolUse masque les entrées des outils.
Serveur MCPN'importe quel agentTrois outils que les agents appellent pour analyser le code, stocker les secrets et auditer les fichiers.

setup-all installe les trois. Ou choisissez ce dont vous avez besoin :

root@kitploit:~
aigate install-hook              # hooks only (no proxy)
claude mcp add aigate aigate-mcp # MCP server only
aigate setup && aigate start     # proxy only

Analyser le code existant

root@kitploit:~
aigate scan-dir .                # find secrets in a directory
aigate scan-dir . --fix --dry-run # preview what would change
aigate scan-dir . --fix          # replace with env var refs, save to .env

Détection

Clés AWS, jetons API (OpenAI, Anthropic, GitHub, GitLab, Slack, SendGrid, Square), URLs de base de données, clés privées, comptes de service GCP, clés Tailscale, secrets de fichiers d'environnement, et champs de mots de passe/jetons à haute entropie.

Les secrets détectés sont mappés à des noms de variables d'environnement conventionnels :

Modes proxy

root@kitploit:~
aigate start -m block    # reject requests (default)
aigate start -m redact   # replace secrets with env var placeholders
aigate start -m warn     # forward + log warning
aigate start -m audit    # forward + silent log

Désinstallation

root@kitploit:~
aigate stop-proxy && aigate uninstall-hook && claude mcp remove aigate
pip uninstall aigate && rm -rf ~/.aigate ~/.mitmproxy

Supprimez les lignes après # aigate: proxy env vars et # aigate: trust mitmproxy CA de votre profil shell.

Suppression du certificat CA — macOS : sudo security delete-certificate -c mitmproxy /Library/Keychains/System.keychain | Debian : sudo rm /usr/local/share/ca-certificates/mitmproxy-aigate.crt && sudo update-ca-certificates --fresh | RHEL : sudo rm /etc/pki/ca-trust/source/anchors/mitmproxy-aigate.pem && sudo update-ca-trust

Télécharger l’outil
JetonVariable d'env.
sk-ant-*ANTHROPIC_API_KEY
sk-*, sk-proj-*OPENAI_API_KEY
ghp_*, github_pat_*GITHUB_TOKEN
glpat-*GITLAB_TOKEN
xoxb-*SLACK_BOT_TOKEN
SG.*SENDGRID_API_KEY
AKIA*AWS_ACCESS_KEY_ID