
AI कोडिंग आर्टिफैक्ट्स में गुप्त जानकारी खोजें।
AI कोडिंग टूल कॉन्फ़िगरेशन फ़ाइलों (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md, आदि) में लीक हुए क्रेडेंशियल्स के लिए सार्वजनिक GitHub रिपॉजिटरी को स्कैन करता है।
गुप्त पहचान के लिए TruffleHog का उपयोग करता है।
उदाहरण .claude/ निर्देशिका:
{
"permissions": {
"allow": [
"Bash(go build:*)",
"Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
"Bash(gcloud sql instances list:*)",
]
}
}
go install github.com/niels/claudleak/cmd/claudleak@latest
या स्रोत से निर्माण करें:
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/
GITHUB_TOKEN="ghp_..." ./claudleak
# 50 तक रिपॉजिटरी स्कैन करें, JSON को फ़ाइल में आउटपुट करें
claudleak --max-repos 50 --json --output results.json
# 4 कार्यकर्ताओं के साथ विस्तृत स्कैन
claudleak --workers 4 --verbose
# किसी विशिष्ट संगठन को स्कैन करें, केवल सत्यापित गुप्त जानकारी
claudleak --org microsoft --verified-only
cmd/claudleak/main.go CLI प्रवेश बिंदु
pkg/config/ कॉन्फ़िग पार्सिंग
pkg/discovery/ GitHub रिपॉजिटरी खोज
pkg/cloner/ Git क्लोन संचालन
pkg/scanner/ TruffleHog गुप्त स्कैनिंग
pkg/reporter/ तालिका/JSON आउटपुट
0 — कोई गुप्त जानकारी नहीं मिली1 — गुप्त जानकारी मिली (या रनटाइम त्रुटि)2 — कॉन्फ़िगरेशन त्रुटि| फ़्लैग | डिफ़ॉल्ट | विवरण |
|---|
--token | $GITHUB_TOKEN | GitHub व्यक्तिगत एक्सेस टोकन |
--max-repos | 100 | स्कैन करने के लिए अधिकतम रिपॉजिटरी |
--workers | CPU गणना | समवर्ती क्लोन/स्कैन कार्यकर्ता |
--json | false | परिणामों को JSON के रूप में आउटपुट करें |
--output | stdout | परिणामों को फ़ाइल में लिखें |
--verified-only | false | केवल सत्यापित क्रेडेंशियल दिखाएं |
--org / --user | केवल इस GitHub उपयोगकर्ता या संगठन के स्वामित्व वाली रिपॉजिटरी स्कैन करें | |
--verbose | false | प्रगति/डीबग जानकारी दिखाएं |