Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
agent-sweep — Trova e oscura i segreti nelle cronologie degli agenti di codifica AI (Claude Code e altri). | Kitploit
Strumenti/GitHubGitHub/ishannaik/agent-sweep
Esfiltrazione DatiInformatica ForenseRecupero DatiRilevamento SegretiSicurezza della Supply ChainRisposta agli Incidenti
GitHubishannaik/agent-sweep

agent-sweep

Trova e oscura i segreti nelle cronologie degli agenti di codifica AI (Claude Code e altri).

Vedi Repository
57381923 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AgentSweep

AgentSweep

Trova e oscura i segreti nella cronologia locale del tuo agente di codifica AI. Completamente offline.

PyPI version PyPI downloads CI License: MIT Python 3.11+ Offline GitHub Stars Visitors

Prevenzione: Non incollare chiavi API in agenti AI basati su cloud — la chiave transita attraverso i server del provider prima ancora di arrivare sul tuo disco.

Se l'hai già fatto: agentsweep rimuove il vettore d'attacco locale rimanente — malware della supply chain e pacchetti compromessi che scansionano il tuo disco per credenziali. I tuoi file non lasciano mai la tua macchina.


29 agenti supportati: Claude Code · Codex · OpenCode · Cursor · Windsurf · Aider · Cline · Kilo Code · Roo Code · PearAI · Trae · Void · Gemini CLI · Qwen Code · Continue · Open Interpreter · GitHub Copilot Chat · OpenClaw · Hermes · Goose · Warp · Grok CLI · Kiro CLI · Zed · Codebuff · Plandex · Junie · Mentat · JetBrains AI

Fonti sperimentali (Warp, Grok CLI, Kiro CLI, Zed, Codebuff, Plandex, Qwen Code, PearAI, Trae, Void, Junie, Mentat, JetBrains AI) hanno percorsi/formati di archiviazione derivati dalla ricerca ma non ancora verificati su un'installazione reale. La scansione è sicura — un percorso errato non trova nulla — ma potrebbero sottostimare fino a conferma. Sono contrassegnati come (sperimentale) nel selettore e stampano un avviso durante la scansione.

191 regole di rilevamento — AWS, GitHub, Stripe, OpenAI, Anthropic, Google, Slack, Discord, HuggingFace, JWT, chiavi PEM, URL di database, frasi seed BIP-39 e molte altre

Alpha — ogni passaggio distruttivo è protetto da barriere, viene eseguito il backup ed è reversibile con un solo comando

Il problema

Claude Code (e ogni altra CLI di codifica AI) memorizza l'intera cronologia della conversazione come file JSONL in chiaro sul disco — sotto ~/.claude/projects/ per Claude Code, ~/.codex/sessions/ per OpenAI Codex. Qualunque cosa incolli — una chiave AWS, un file .env, un URL di database — rimane in chiaro a tempo indeterminato. La cronologia di uno sviluppatore tipico accumula dozzine di segreti in mesi, spesso senza che lui se ne accorga.

agentsweep scansiona quella cronologia, ti dice cosa è trapelato e può oscurare i valori dei segreti sul posto preservando la struttura JSONL byte per byte. Inoltre, ti dice quali chiavi ruotare, con l'URL di revoca corretto per ogni provider.

Ambito di protezione: agentsweep è completamente locale e offline — legge e scrive solo file sulla tua macchina e non effettua alcuna chiamata di rete. Rimuove un vettore d'attacco: i segreti che risiedono nei file di cronologia locali. Non influisce su ciò che il tuo provider AI ha già ricevuto: quando incolli una chiave in Claude Code, Cursor o qualsiasi agente basato su cloud, quella chiave ha già transitato attraverso i server del provider prima di arrivare sul disco. Se questo ti preoccupa, considera un modello ospitato localmente (Ollama, LM Studio, OpenCode) dove nulla lascia la tua macchina — agentsweep si abbina particolarmente bene con configurazioni a modello locale.

Perché è importante adesso

Gli attacchi alla supply chain stanno accelerando. Nel 2024-2025 un'ondata di pacchetti npm e PyPI dannosi — sha256-universal, shailulid, centinaia di typosquat — sono stati sorpresi a fare una cosa: esfiltrare le credenziali degli sviluppatori dalla macchina su cui erano stati installati. Prendono di mira variabili d'ambiente, file .env, cronologia della shell, chiavi SSH e ora i file di cronologia degli agenti AI.

Gli assistenti di codifica AI hanno creato una nuova categoria di esposizione delle credenziali che non esisteva due anni fa:

  • Incolli una chiave API di produzione in Claude Code per fare debug → ora è in ~/.claude/projects/*/conversations/*.jsonl per sempre
  • Un pacchetto npm compromesso esegue postinstall → scansiona i percorsi comuni → trova i tuoi file JSONL di cronologia → esfiltra 50 chiavi API in una sola richiesta
  • Ruoti la chiave che hai usato pubblicamente ma dimentichi le altre dozzine nella tua cronologia
  • Nel frattempo la tua cronologia cresce: ogni .env per cui hai chiesto aiuto all'AI, ogni URL di DB condiviso per il debug, ogni token incollato per un one-liner

La cronologia degli agenti AI è il nuovo .bash_history — ma contiene contesto completo, non solo comandi. I tool degli attaccanti lo sanno già. agentsweep esiste per fare pulizia prima che venga sfruttato.

Avvio rapido

pip install uv                  # ottieni uv (salta se già lo hai)
uv tool install agentsweep      # installa — aggiunge `agentsweep` e `asweep` al PATH
asweep                          # esegui — il menu interattivo ti guida attraverso tutto

Tutto qui. Nessun virtualenv da attivare, nessun ritocco al PATH — uv tool install dà al comando il proprio ambiente isolato.

Come funziona

agentsweep esegue una pipeline fissa a 5 fasi. scan si ferma dopo la fase 3; fix continua fino all'oscuramento.

flowchart LR
    A("🔍 SCOPRI\nscansiona le directory di cronologia\nstream della lista dei file") --> B("⚡ SCANSIONA\npre-filtro Aho-Corasick\n191 regole regex + BIP-39")
    B --> C{"segreti\ntrovati?"}
    C -- "nessuno" --> D("✅ PULITO\nexit 0")
    C -- "trovati" --> E("📋 RISULTATI\nmostra report\nexit 1")
    E -. "solo scan" .-> F("⚠️ RUOTA\nchiavi ancora attive")
    E -- "digita OSCURA" --> G("✏️ OSCURA\nscrittura atomica · backup .bak\nvalidazione JSON post-scrittura")
    G --> H("🔑 RUOTA\nper provider\nlink di revoca")

    style A fill:#1e3a5f,color:#fff,stroke:#2d5986
    style B fill:#1e3a5f,color:#fff,stroke:#2d5986
    style C fill:#4a3728,color:#fff,stroke:#7a5c3f
    style D fill:#1a4731,color:#fff,stroke:#2d7a52
    style E fill:#4a3a1e,color:#fff,stroke:#7a6030
    style F fill:#4a2020,color:#fff,stroke:#8b3a3a
    style G fill:#1e3a5f,color:#fff,stroke:#2d5986
    style H fill:#2d1e4a,color:#fff,stroke:#5a3a8b

Ogni scrittura è protetta da 8 invarianti di sicurezza — sostituzione atomica, backup .bak obbligatorio, rifiuto dei link simbolici, barriere mtime/processo e validazione JSONL post-scrittura. agentsweep undo ripristina dai backup.

Installa

Consigliato — isolato, nessun conflitto di venv:

uv tool install agentsweep      # installazione singola
uv tool upgrade agentsweep      # aggiorna all'ultima versione

Prova senza installare (esegue sempre l'ultima versione):

uvx agentsweep@latest

Pip classico:

pip install agentsweep
pip install --upgrade agentsweep

Non hai uv? pip install uv o vedi astral.sh/uv. Richiede Python 3.11+.

Utilizzo

Modalità interattiva

Scarica lo strumento