
Caccia agli artefatti di codifica AI contenenti segreti.
Analizza i repository pubblici di GitHub alla ricerca di credenziali divulgate nei file di configurazione degli strumenti di codifica AI (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md, ecc.).
Utilizza TruffleHog per il rilevamento dei segreti.
Esempio di directory .claude/:
{
"permissions": {
"allow": [
"Bash(go build:*)",
"Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
"Bash(gcloud sql instances list:*)",
]
}
}
go install github.com/niels/claudleak/cmd/claudleak@latest
Oppure compila dal sorgente:
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/
GITHUB_TOKEN="ghp_..." ./claudleak
# Analizza fino a 50 repo, output JSON in file
claudleak --max-repos 50 --json --output results.json
# Analisi dettagliata con 4 workers
claudleak --workers 4 --verbose
# Analizza una specifica org, solo segreti verificati
claudleak --org microsoft --verified-only
cmd/claudleak/main.go Punto d'ingresso CLI
pkg/config/ Analisi della configurazione
pkg/discovery/ Scoperta dei repository GitHub
pkg/cloner/ Operazioni di clone Git
pkg/scanner/ Scansione dei segreti con TruffleHog
pkg/reporter/ Output tabella/JSON
0 — Nessun segreto trovato1 — Segreti trovati (o errore di esecuzione)2 — Errore di configurazione| Flag | Default | Descrizione |
|---|
--token | $GITHUB_TOKEN | Token di accesso personale di GitHub |
--max-repos | 100 | Numero massimo di repository da analizzare |
--workers | Numero di CPU | Lavoratori concorrenti per clonazione/analisi |
--json | false | Mostra i risultati in formato JSON |
--output | stdout | Scrivi i risultati in un file |
--verified-only | false | Mostra solo le credenziali verificate |
--org / --user | Analizza solo i repository di proprietà di questo utente o organizzazione GitHub | |
--verbose | false | Mostra informazioni di avanzamento/debug |