
AI कोडिंग एजेंट इतिहास (Claude Code, और अन्य) में गोपनीय जानकारियाँ खोजें और हटाएँ।

अपने AI कोडिंग एजेंट के स्थानीय इतिहास में सीक्रेट खोजें और रिडैक्ट करें। पूरी तरह ऑफ़लाइन।
रोकथाम: API कुंजियों को क्लाउड-समर्थित AI एजेंटों में बिल्कुल न चिपकाएँ — कुंजी आपकी डिस्क पर पहुँचने से पहले ही प्रदाता के सर्वर से गुज़रती है।
अगर आप पहले ही चिपका चुके हैं: agentsweep शेष स्थानीय हमले के वेक्टर को हटा देता है — सप्लाई-चेन मैलवेयर और समझौता किए गए पैकेज जो आपकी डिस्क को क्रेडेंशियल्स के लिए स्कैन करते हैं। आपकी फ़ाइलें आपकी मशीन से कभी बाहर नहीं जातीं।
29 एजेंट समर्थित: Claude Code · Codex · OpenCode · Cursor · Windsurf · Aider · Cline · Kilo Code · Roo Code · PearAI · Trae · Void · Gemini CLI · Qwen Code · Continue · Open Interpreter · GitHub Copilot Chat · OpenClaw · Hermes · Goose · Warp · Grok CLI · Kiro CLI · Zed · Codebuff · Plandex · Junie · Mentat · JetBrains AI
प्रयोगात्मक स्रोत (Warp, Grok CLI, Kiro CLI, Zed, Codebuff, Plandex, Qwen Code, PearAI, Trae, Void, Junie, Mentat, JetBrains AI) के स्टोरेज पथ/प्रारूप शोध से प्राप्त किए गए हैं लेकिन अभी तक वास्तविक इंस्टॉल के विरुद्ध सत्यापित नहीं हैं। स्कैनिंग सुरक्षित है — गलत पथ का अर्थ केवल कुछ न मिलना है — लेकिन पुष्टि होने तक वे कम-रिपोर्ट कर सकते हैं। पिकर में उन्हें
(experimental)टैग किया गया है और स्कैन पर एक सूचना प्रिंट होती है।
191 डिटेक्शन नियम — AWS, GitHub, Stripe, OpenAI, Anthropic, Google, Slack, Discord, HuggingFace, JWT, PEM कुंजियाँ, DB URLs, BIP-39 सीड वाक्यांश, और और भी कई
अल्फ़ा — हर विनाशकारी चरण गेटेड, बैकअप और एक कमांड से प्रतिवर्ती है
Claude Code (और हर दूसरा AI कोडिंग CLI) आपका पूरा संवाद इतिहास सादे-पाठ JSONL के रूप में डिस्क पर संग्रहीत करता है — Claude Code के लिए ~/.claude/projects/ के नीचे, OpenAI Codex के लिए ~/.codex/sessions/। आप जो कुछ भी चिपकाते हैं — एक AWS कुंजी, एक .env फ़ाइल, एक डेटाबेस URL — अनिश्चित काल तक स्पष्ट पाठ में रहता है। एक सामान्य डेवलपर के इतिहास में महीनों में दर्जनों सीक्रेट जमा हो जाते हैं, अक्सर उन्हें पता भी नहीं चलता।
agentsweep उस इतिहास को स्कैन करता है, बताता है कि क्या लीक हुआ, और सीक्रेट मानों को जगह पर रिडैक्ट कर सकता है, साथ ही JSONL संरचना को बाइट-दर-बाइट संरक्षित रखता है। यह यह भी बताता है कि कौन-सी कुंजियाँ घुमानी हैं, प्रत्येक प्रदाता के लिए सही रद्दीकरण URL के साथ।
सुरक्षा का दायरा: agentsweep स्वयं पूरी तरह स्थानीय और ऑफ़लाइन है — यह केवल आपकी मशीन पर फ़ाइलें पढ़ता और लिखता है और शून्य नेटवर्क कॉल करता है। यह एक हमले के वेक्टर को हटाता है: स्थानीय इतिहास फ़ाइलों में पड़े सीक्रेट। यह इस बात को प्रभावित नहीं करता कि आपके AI प्रदाता को पहले ही क्या मिल चुका है: जब आप Claude Code, Cursor या किसी भी क्लाउड-समर्थित एजेंट में एक कुंजी चिपकाते हैं, तो वह कुंजी डिस्क पर पहुँचने से पहले ही प्रदाता के सर्वर से गुज़र चुकी होती है। यदि यह आपको चिंतित करता है, तो स्थानीय रूप से होस्ट किए गए मॉडल (Ollama, LM Studio, OpenCode) पर विचार करें जहाँ आपकी मशीन से कुछ भी बाहर नहीं जाता — agentsweep विशेष रूप से स्थानीय-मॉडल सेटअप के साथ अच्छी तरह जोड़ा जाता है।
सप्लाई चेन हमले तेज़ हो रहे हैं। 2024–2025 में दुर्भावनापूर्ण npm और PyPI पैकेजों की एक लहर — sha256-universal, shailulid, सैकड़ों typosquats — एक ही काम करते हुए पकड़ी गई: उस मशीन से डेवलपर क्रेडेंशियल्स को बाहर निकालना जिसने उन्हें इंस्टॉल किया था। वे पर्यावरण चर, .env फ़ाइलें, शेल इतिहास, SSH कुंजियाँ और अब AI एजेंट इतिहास फ़ाइलों को निशाना बनाते हैं।
AI कोडिंग सहायकों ने क्रेडेंशियल एक्सपोज़र की एक नई श्रेणी बनाई है जो दो साल पहले अस्तित्व में नहीं थी:
~/.claude/projects/*/conversations/*.jsonl में हैpostinstall चलाता है → सामान्य पथों को स्कैन करता है → आपका JSONL इतिहास ढूँढता है → एक अनुरोध में 50 API कुंजियाँ बाहर निकालता है.env जिसमें आपने AI से मदद माँगी, हर DB URL जो आपने डीबगिंग के लिए साझा किया, हर टोकन जो आपने एक-लाइनर के लिए चिपकायाAI एजेंट इतिहास नया .bash_history है — सिवाय इसके कि इसमें पूर्ण संदर्भ होता है, केवल कमांड नहीं। हमला करने वाले उपकरण यह पहले से जानते हैं। agentsweep इसके शोषण से पहले सफाई करने के लिए मौजूद है।
pip install uv # get uv (skip if you already have it)
uv tool install agentsweep # install — adds `agentsweep` and `asweep` to PATH
asweep # run — interactive menu guides you through everything
बस इतना ही। कोई virtualenv सक्रिय करने की ज़रूरत नहीं, कोई PATH छेड़छाड़ नहीं — uv tool install कमांड को अपना अलग-थलग वातावरण देता है।
agentsweep एक निश्चित 5-चरणीय पाइपलाइन चलाता है। scan चरण 3 के बाद रुक जाता है; fix रिडक्शन के माध्यम से जारी रहता है।
flowchart LR
A("🔍 DISCOVER\nwalk history dirs\nstream file list") --> B("⚡ SCAN\nAho-Corasick pre-filter\n191 regex rules + BIP-39")
B --> C{"secrets\nfound?"}
C -- "none" --> D("✅ CLEAN\nexit 0")
C -- "found" --> E("📋 FINDINGS\nshow report\nexit 1")
E -. "scan only" .-> F("⚠️ ROTATE\nkeys still live")
E -- "type REDACT" --> G("✏️ REDACT\natomic write · .bak backup\npost-write JSON validation")
G --> H("🔑 ROTATE\nper-provider\nrevocation links")
style A fill:#1e3a5f,color:#fff,stroke:#2d5986
style B fill:#1e3a5f,color:#fff,stroke:#2d5986
style C fill:#4a3728,color:#fff,stroke:#7a5c3f
style D fill:#1a4731,color:#fff,stroke:#2d7a52
style E fill:#4a3a1e,color:#fff,stroke:#7a6030
style F fill:#4a2020,color:#fff,stroke:#8b3a3a
style G fill:#1e3a5f,color:#fff,stroke:#2d5986
style H fill:#2d1e4a,color:#fff,stroke:#5a3a8b
हर लेखन 8 सुरक्षा इनवेरिएंट द्वारा संरक्षित है — परमाणु प्रतिस्थापन, अनिवार्य .bak बैकअप, सिमलिंक अस्वीकृति, mtime/प्रक्रिया गेट, और लेखन-पश्चात JSONL सत्यापन। agentsweep undo बैकअप से पुनर्स्थापित करता है।
अनुशंसित — अलग-थलग, कोई venv टकराव नहीं:
uv tool install agentsweep # one-time install
uv tool upgrade agentsweep # update to latest
बिना इंस्टॉल किए आज़माएँ (हमेशा नवीनतम चलता है):
uvx agentsweep@latest
क्लासिक pip:
pip install agentsweep
pip install --upgrade agentsweep
uvनहीं है?pip install uvया astral.sh/uv देखें। Python 3.11+ आवश्यक है।
टर्मिनल में बिना किसी तर्क के चलाएँ और आपको पूरा अनुभव मिलता है — बैनर,
क्रमांकित मेनू, किसी भी विनाशकारी कार्य से पहले टाइप की गई पुष्टि, और एक-कुंजी
पूर्ववत (.bak बैकअप को पुनर्स्थापित करता है)। कोई भी इंटरैक्टिव स्कैन जो सीक्रेट पाता है,
उन्हें मौके पर रिडैक्ट करने की पेशकश के साथ समाप्त होता है (पुष्टि के लिए REDACT टाइप करें):
agentsweep
स्क्रिप्टिंग अप्रभावित है: कोई भी फ़्लैग, या पाइप/रीडायरेक्ट की गई स्ट्रीम, मेनू को पूरी तरह छोड़ देती है और नीचे दस्तावेज़ित तरीके से व्यवहार करती है।