
AI Prompt Secret Scanner: स्थानीय प्रॉक्सी और Claude Code हुक जो AI APIs तक पहुँचने से पहले रहस्यों को ब्लॉक करता है
AI-जनरेटेड कोड के लिए गोपनीयता स्वच्छता। प्रॉम्प्ट, टूल इनपुट, जनरेटेड कोड और मौजूदा फ़ाइलों में हार्डकोडेड क्रेडेंशियल्स को पकड़ता है।
pip install aigate && aigate setup-all
बस इतना ही। यह एक बैकग्राउंड प्रॉक्सी (रेडैक्ट मोड), फ़ाइल स्कैनिंग के लिए एक PostToolUse हुक स्थापित करता है, और क्लॉड कोड के साथ MCP सर्वर को पंजीकृत करता है। पर्यावरण चर प्रभावी होने के लिए अपना टर्मिनल पुनरारंभ करें।
Python 3.11+ और jq आवश्यक है।
तीन परतें, एक डिटेक्शन इंजन:
| परत | दायरा | कैसे |
|---|---|---|
| प्रॉक्सी | नेटवर्क स्तर | AI API को HTTPS अनुरोधों को इंटरसेप्ट करता है। आपकी मशीन से बाहर जाने से पहले रहस्यों को रिडैक्ट करता है। |
| हुक्स | क्लॉड कोड | PostToolUse Write/Edit के बाद फ़ाइलों को स्कैन करता है। PreToolUse टूल इनपुट को रिडैक्ट करता है। |
| MCP सर्वर | कोई भी एजेंट | तीन टूल जिन्हें एजेंट कोड स्कैन करने, रहस्य संग्रहीत करने और फ़ाइलों का ऑडिट करने के लिए कॉल कर सकते हैं। |
setup-all तीनों को स्थापित करता है। या आप जो चाहिए चुनें:
aigate install-hook # केवल हुक्स (कोई प्रॉक्सी नहीं)
claude mcp add aigate aigate-mcp # केवल MCP सर्वर
aigate setup && aigate start # केवल प्रॉक्सी
aigate scan-dir . # एक निर्देशिका में रहस्य खोजें
aigate scan-dir . --fix --dry-run # पूर्वावलोकन करें कि क्या बदलेगा
aigate scan-dir . --fix # env var संदर्भों से बदलें, .env में सहेजें
AWS कुंजियाँ, API टोकन (OpenAI, Anthropic, GitHub, GitLab, Slack, SendGrid, Square), डेटाबेस URL, निजी कुंजियाँ, GCP सेवा खाते, Tailscale कुंजियाँ, env फ़ाइल रहस्य, और उच्च-एन्ट्रॉपी पासवर्ड/टोकन फ़ील्ड।
पहचाने गए रहस्य पारंपरिक env var नामों से मैप किए जाते हैं:
aigate start -m block # अनुरोधों को अस्वीकार करें (डिफ़ॉल्ट)
aigate start -m redact # रहस्यों को env var प्लेसहोल्डर से बदलें
aigate start -m warn # अग्रेषित करें + चेतावनी लॉग करें
aigate start -m audit # अग्रेषित करें + मौन लॉग करें
aigate stop-proxy && aigate uninstall-hook && claude mcp remove aigate
pip uninstall aigate && rm -rf ~/.aigate ~/.mitmproxy
अपने शेल प्रोफ़ाइल से # aigate: proxy env vars और # aigate: trust mitmproxy CA के बाद की पंक्तियाँ हटाएँ।
CA प्रमाणपत्र हटाना — macOS: sudo security delete-certificate -c mitmproxy /Library/Keychains/System.keychain | Debian: sudo rm /usr/local/share/ca-certificates/mitmproxy-aigate.crt && sudo update-ca-certificates --fresh | RHEL: sudo rm /etc/pki/ca-trust/source/anchors/mitmproxy-aigate.pem && sudo update-ca-trust
| टोकन | एनवी वेरिएबल |
|---|
sk-ant-* | ANTHROPIC_API_KEY |
sk-*, sk-proj-* | OPENAI_API_KEY |
ghp_*, github_pat_* | GITHUB_TOKEN |
glpat-* | GITLAB_TOKEN |
xoxb-* | SLACK_BOT_TOKEN |
SG.* | SENDGRID_API_KEY |
AKIA* | AWS_ACCESS_KEY_ID |