Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
agent-sweep — AI कोडिंग एजेंट इतिहास (Claude Code, और अन्य) में गोपनीय जानकारियाँ खोजें और हटाएँ। | Kitploit
उपकरण/GitHubGitHub/ishannaik/agent-sweep
डेटा निष्कासनफोरेंसिकडेटा रिकवरीसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रिया
GitHubishannaik/agent-sweep

agent-sweep

AI कोडिंग एजेंट इतिहास (Claude Code, और अन्य) में गोपनीय जानकारियाँ खोजें और हटाएँ।

रिपॉजिटरी देखें
57382024 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AgentSweep

AgentSweep

अपने AI कोडिंग एजेंट के स्थानीय इतिहास में सीक्रेट खोजें और रिडैक्ट करें। पूरी तरह ऑफ़लाइन।

PyPI version PyPI downloads CI License: MIT Python 3.11+ Offline GitHub Stars Visitors

रोकथाम: API कुंजियों को क्लाउड-समर्थित AI एजेंटों में बिल्कुल न चिपकाएँ — कुंजी आपकी डिस्क पर पहुँचने से पहले ही प्रदाता के सर्वर से गुज़रती है।

अगर आप पहले ही चिपका चुके हैं: agentsweep शेष स्थानीय हमले के वेक्टर को हटा देता है — सप्लाई-चेन मैलवेयर और समझौता किए गए पैकेज जो आपकी डिस्क को क्रेडेंशियल्स के लिए स्कैन करते हैं। आपकी फ़ाइलें आपकी मशीन से कभी बाहर नहीं जातीं।


29 एजेंट समर्थित: Claude Code · Codex · OpenCode · Cursor · Windsurf · Aider · Cline · Kilo Code · Roo Code · PearAI · Trae · Void · Gemini CLI · Qwen Code · Continue · Open Interpreter · GitHub Copilot Chat · OpenClaw · Hermes · Goose · Warp · Grok CLI · Kiro CLI · Zed · Codebuff · Plandex · Junie · Mentat · JetBrains AI

प्रयोगात्मक स्रोत (Warp, Grok CLI, Kiro CLI, Zed, Codebuff, Plandex, Qwen Code, PearAI, Trae, Void, Junie, Mentat, JetBrains AI) के स्टोरेज पथ/प्रारूप शोध से प्राप्त किए गए हैं लेकिन अभी तक वास्तविक इंस्टॉल के विरुद्ध सत्यापित नहीं हैं। स्कैनिंग सुरक्षित है — गलत पथ का अर्थ केवल कुछ न मिलना है — लेकिन पुष्टि होने तक वे कम-रिपोर्ट कर सकते हैं। पिकर में उन्हें (experimental) टैग किया गया है और स्कैन पर एक सूचना प्रिंट होती है।

191 डिटेक्शन नियम — AWS, GitHub, Stripe, OpenAI, Anthropic, Google, Slack, Discord, HuggingFace, JWT, PEM कुंजियाँ, DB URLs, BIP-39 सीड वाक्यांश, और और भी कई

अल्फ़ा — हर विनाशकारी चरण गेटेड, बैकअप और एक कमांड से प्रतिवर्ती है

समस्या

Claude Code (और हर दूसरा AI कोडिंग CLI) आपका पूरा संवाद इतिहास सादे-पाठ JSONL के रूप में डिस्क पर संग्रहीत करता है — Claude Code के लिए ~/.claude/projects/ के नीचे, OpenAI Codex के लिए ~/.codex/sessions/। आप जो कुछ भी चिपकाते हैं — एक AWS कुंजी, एक .env फ़ाइल, एक डेटाबेस URL — अनिश्चित काल तक स्पष्ट पाठ में रहता है। एक सामान्य डेवलपर के इतिहास में महीनों में दर्जनों सीक्रेट जमा हो जाते हैं, अक्सर उन्हें पता भी नहीं चलता।

agentsweep उस इतिहास को स्कैन करता है, बताता है कि क्या लीक हुआ, और सीक्रेट मानों को जगह पर रिडैक्ट कर सकता है, साथ ही JSONL संरचना को बाइट-दर-बाइट संरक्षित रखता है। यह यह भी बताता है कि कौन-सी कुंजियाँ घुमानी हैं, प्रत्येक प्रदाता के लिए सही रद्दीकरण URL के साथ।

सुरक्षा का दायरा: agentsweep स्वयं पूरी तरह स्थानीय और ऑफ़लाइन है — यह केवल आपकी मशीन पर फ़ाइलें पढ़ता और लिखता है और शून्य नेटवर्क कॉल करता है। यह एक हमले के वेक्टर को हटाता है: स्थानीय इतिहास फ़ाइलों में पड़े सीक्रेट। यह इस बात को प्रभावित नहीं करता कि आपके AI प्रदाता को पहले ही क्या मिल चुका है: जब आप Claude Code, Cursor या किसी भी क्लाउड-समर्थित एजेंट में एक कुंजी चिपकाते हैं, तो वह कुंजी डिस्क पर पहुँचने से पहले ही प्रदाता के सर्वर से गुज़र चुकी होती है। यदि यह आपको चिंतित करता है, तो स्थानीय रूप से होस्ट किए गए मॉडल (Ollama, LM Studio, OpenCode) पर विचार करें जहाँ आपकी मशीन से कुछ भी बाहर नहीं जाता — agentsweep विशेष रूप से स्थानीय-मॉडल सेटअप के साथ अच्छी तरह जोड़ा जाता है।

अभी यह क्यों मायने रखता है

सप्लाई चेन हमले तेज़ हो रहे हैं। 2024–2025 में दुर्भावनापूर्ण npm और PyPI पैकेजों की एक लहर — sha256-universal, shailulid, सैकड़ों typosquats — एक ही काम करते हुए पकड़ी गई: उस मशीन से डेवलपर क्रेडेंशियल्स को बाहर निकालना जिसने उन्हें इंस्टॉल किया था। वे पर्यावरण चर, .env फ़ाइलें, शेल इतिहास, SSH कुंजियाँ और अब AI एजेंट इतिहास फ़ाइलों को निशाना बनाते हैं।

AI कोडिंग सहायकों ने क्रेडेंशियल एक्सपोज़र की एक नई श्रेणी बनाई है जो दो साल पहले अस्तित्व में नहीं थी:

  • आप कुछ डीबग करने के लिए Claude Code में एक प्रोडक्शन API कुंजी चिपकाते हैं → यह अब हमेशा के लिए ~/.claude/projects/*/conversations/*.jsonl में है
  • एक समझौता किया गया npm पैकेज postinstall चलाता है → सामान्य पथों को स्कैन करता है → आपका JSONL इतिहास ढूँढता है → एक अनुरोध में 50 API कुंजियाँ बाहर निकालता है
  • आप उस कुंजी को घुमाते हैं जिसे आपने सार्वजनिक रूप से इस्तेमाल किया था लेकिन अपने इतिहास में मौजूद दर्जनों अन्य को भूल जाते हैं
  • इस बीच आपका इतिहास बढ़ता है: हर .env जिसमें आपने AI से मदद माँगी, हर DB URL जो आपने डीबगिंग के लिए साझा किया, हर टोकन जो आपने एक-लाइनर के लिए चिपकाया

AI एजेंट इतिहास नया .bash_history है — सिवाय इसके कि इसमें पूर्ण संदर्भ होता है, केवल कमांड नहीं। हमला करने वाले उपकरण यह पहले से जानते हैं। agentsweep इसके शोषण से पहले सफाई करने के लिए मौजूद है।

त्वरित आरंभ

pip install uv                  # get uv (skip if you already have it)
uv tool install agentsweep      # install — adds `agentsweep` and `asweep` to PATH
asweep                          # run — interactive menu guides you through everything

बस इतना ही। कोई virtualenv सक्रिय करने की ज़रूरत नहीं, कोई PATH छेड़छाड़ नहीं — uv tool install कमांड को अपना अलग-थलग वातावरण देता है।

यह कैसे काम करता है

agentsweep एक निश्चित 5-चरणीय पाइपलाइन चलाता है। scan चरण 3 के बाद रुक जाता है; fix रिडक्शन के माध्यम से जारी रहता है।

flowchart LR
    A("🔍 DISCOVER\nwalk history dirs\nstream file list") --> B("⚡ SCAN\nAho-Corasick pre-filter\n191 regex rules + BIP-39")
    B --> C{"secrets\nfound?"}
    C -- "none" --> D("✅ CLEAN\nexit 0")
    C -- "found" --> E("📋 FINDINGS\nshow report\nexit 1")
    E -. "scan only" .-> F("⚠️ ROTATE\nkeys still live")
    E -- "type REDACT" --> G("✏️ REDACT\natomic write · .bak backup\npost-write JSON validation")
    G --> H("🔑 ROTATE\nper-provider\nrevocation links")

    style A fill:#1e3a5f,color:#fff,stroke:#2d5986
    style B fill:#1e3a5f,color:#fff,stroke:#2d5986
    style C fill:#4a3728,color:#fff,stroke:#7a5c3f
    style D fill:#1a4731,color:#fff,stroke:#2d7a52
    style E fill:#4a3a1e,color:#fff,stroke:#7a6030
    style F fill:#4a2020,color:#fff,stroke:#8b3a3a
    style G fill:#1e3a5f,color:#fff,stroke:#2d5986
    style H fill:#2d1e4a,color:#fff,stroke:#5a3a8b

हर लेखन 8 सुरक्षा इनवेरिएंट द्वारा संरक्षित है — परमाणु प्रतिस्थापन, अनिवार्य .bak बैकअप, सिमलिंक अस्वीकृति, mtime/प्रक्रिया गेट, और लेखन-पश्चात JSONL सत्यापन। agentsweep undo बैकअप से पुनर्स्थापित करता है।

इंस्टॉल

अनुशंसित — अलग-थलग, कोई venv टकराव नहीं:

uv tool install agentsweep      # one-time install
uv tool upgrade agentsweep      # update to latest

बिना इंस्टॉल किए आज़माएँ (हमेशा नवीनतम चलता है):

uvx agentsweep@latest

क्लासिक pip:

pip install agentsweep
pip install --upgrade agentsweep

uv नहीं है? pip install uv या astral.sh/uv देखें। Python 3.11+ आवश्यक है।

उपयोग

इंटरैक्टिव मोड

टर्मिनल में बिना किसी तर्क के चलाएँ और आपको पूरा अनुभव मिलता है — बैनर, क्रमांकित मेनू, किसी भी विनाशकारी कार्य से पहले टाइप की गई पुष्टि, और एक-कुंजी पूर्ववत (.bak बैकअप को पुनर्स्थापित करता है)। कोई भी इंटरैक्टिव स्कैन जो सीक्रेट पाता है, उन्हें मौके पर रिडैक्ट करने की पेशकश के साथ समाप्त होता है (पुष्टि के लिए REDACT टाइप करें):

agentsweep

स्क्रिप्टिंग अप्रभावित है: कोई भी फ़्लैग, या पाइप/रीडायरेक्ट की गई स्ट्रीम, मेनू को पूरी तरह छोड़ देती है और नीचे दस्तावेज़ित तरीके से व्यवहार करती है।

क्रियाएँ

टूल डाउनलोड करें