
Trova e oscura i segreti nelle cronologie degli agenti di codifica AI (Claude Code e altri).

Trova e oscura i segreti nella cronologia locale del tuo agente di codifica AI. Completamente offline.
Prevenzione: Non incollare chiavi API in agenti AI basati su cloud — la chiave transita attraverso i server del provider prima ancora di arrivare sul tuo disco.
Se l'hai già fatto: agentsweep rimuove il vettore d'attacco locale rimanente — malware della supply chain e pacchetti compromessi che scansionano il tuo disco per credenziali. I tuoi file non lasciano mai la tua macchina.
29 agenti supportati: Claude Code · Codex · OpenCode · Cursor · Windsurf · Aider · Cline · Kilo Code · Roo Code · PearAI · Trae · Void · Gemini CLI · Qwen Code · Continue · Open Interpreter · GitHub Copilot Chat · OpenClaw · Hermes · Goose · Warp · Grok CLI · Kiro CLI · Zed · Codebuff · Plandex · Junie · Mentat · JetBrains AI
Fonti sperimentali (Warp, Grok CLI, Kiro CLI, Zed, Codebuff, Plandex, Qwen Code, PearAI, Trae, Void, Junie, Mentat, JetBrains AI) hanno percorsi/formati di archiviazione derivati dalla ricerca ma non ancora verificati su un'installazione reale. La scansione è sicura — un percorso errato non trova nulla — ma potrebbero sottostimare fino a conferma. Sono contrassegnati come
(sperimentale)nel selettore e stampano un avviso durante la scansione.
191 regole di rilevamento — AWS, GitHub, Stripe, OpenAI, Anthropic, Google, Slack, Discord, HuggingFace, JWT, chiavi PEM, URL di database, frasi seed BIP-39 e molte altre
Alpha — ogni passaggio distruttivo è protetto da barriere, viene eseguito il backup ed è reversibile con un solo comando
Claude Code (e ogni altra CLI di codifica AI) memorizza l'intera cronologia della conversazione come file JSONL in chiaro sul disco — sotto ~/.claude/projects/ per Claude Code, ~/.codex/sessions/ per OpenAI Codex. Qualunque cosa incolli — una chiave AWS, un file .env, un URL di database — rimane in chiaro a tempo indeterminato. La cronologia di uno sviluppatore tipico accumula dozzine di segreti in mesi, spesso senza che lui se ne accorga.
agentsweep scansiona quella cronologia, ti dice cosa è trapelato e può oscurare i valori dei segreti sul posto preservando la struttura JSONL byte per byte. Inoltre, ti dice quali chiavi ruotare, con l'URL di revoca corretto per ogni provider.
Ambito di protezione: agentsweep è completamente locale e offline — legge e scrive solo file sulla tua macchina e non effettua alcuna chiamata di rete. Rimuove un vettore d'attacco: i segreti che risiedono nei file di cronologia locali. Non influisce su ciò che il tuo provider AI ha già ricevuto: quando incolli una chiave in Claude Code, Cursor o qualsiasi agente basato su cloud, quella chiave ha già transitato attraverso i server del provider prima di arrivare sul disco. Se questo ti preoccupa, considera un modello ospitato localmente (Ollama, LM Studio, OpenCode) dove nulla lascia la tua macchina — agentsweep si abbina particolarmente bene con configurazioni a modello locale.
Gli attacchi alla supply chain stanno accelerando. Nel 2024-2025 un'ondata di pacchetti npm e PyPI dannosi — sha256-universal, shailulid, centinaia di typosquat — sono stati sorpresi a fare una cosa: esfiltrare le credenziali degli sviluppatori dalla macchina su cui erano stati installati. Prendono di mira variabili d'ambiente, file .env, cronologia della shell, chiavi SSH e ora i file di cronologia degli agenti AI.
Gli assistenti di codifica AI hanno creato una nuova categoria di esposizione delle credenziali che non esisteva due anni fa:
~/.claude/projects/*/conversations/*.jsonl per semprepostinstall → scansiona i percorsi comuni → trova i tuoi file JSONL di cronologia → esfiltra 50 chiavi API in una sola richiesta.env per cui hai chiesto aiuto all'AI, ogni URL di DB condiviso per il debug, ogni token incollato per un one-linerLa cronologia degli agenti AI è il nuovo .bash_history — ma contiene contesto completo, non solo comandi. I tool degli attaccanti lo sanno già. agentsweep esiste per fare pulizia prima che venga sfruttato.
pip install uv # ottieni uv (salta se già lo hai)
uv tool install agentsweep # installa — aggiunge `agentsweep` e `asweep` al PATH
asweep # esegui — il menu interattivo ti guida attraverso tutto
Tutto qui. Nessun virtualenv da attivare, nessun ritocco al PATH — uv tool install dà al comando il proprio ambiente isolato.
agentsweep esegue una pipeline fissa a 5 fasi. scan si ferma dopo la fase 3; fix continua fino all'oscuramento.
flowchart LR
A("🔍 SCOPRI\nscansiona le directory di cronologia\nstream della lista dei file") --> B("⚡ SCANSIONA\npre-filtro Aho-Corasick\n191 regole regex + BIP-39")
B --> C{"segreti\ntrovati?"}
C -- "nessuno" --> D("✅ PULITO\nexit 0")
C -- "trovati" --> E("📋 RISULTATI\nmostra report\nexit 1")
E -. "solo scan" .-> F("⚠️ RUOTA\nchiavi ancora attive")
E -- "digita OSCURA" --> G("✏️ OSCURA\nscrittura atomica · backup .bak\nvalidazione JSON post-scrittura")
G --> H("🔑 RUOTA\nper provider\nlink di revoca")
style A fill:#1e3a5f,color:#fff,stroke:#2d5986
style B fill:#1e3a5f,color:#fff,stroke:#2d5986
style C fill:#4a3728,color:#fff,stroke:#7a5c3f
style D fill:#1a4731,color:#fff,stroke:#2d7a52
style E fill:#4a3a1e,color:#fff,stroke:#7a6030
style F fill:#4a2020,color:#fff,stroke:#8b3a3a
style G fill:#1e3a5f,color:#fff,stroke:#2d5986
style H fill:#2d1e4a,color:#fff,stroke:#5a3a8b
Ogni scrittura è protetta da 8 invarianti di sicurezza — sostituzione atomica, backup .bak obbligatorio, rifiuto dei link simbolici, barriere mtime/processo e validazione JSONL post-scrittura. agentsweep undo ripristina dai backup.
Consigliato — isolato, nessun conflitto di venv:
uv tool install agentsweep # installazione singola
uv tool upgrade agentsweep # aggiorna all'ultima versione
Prova senza installare (esegue sempre l'ultima versione):
uvx agentsweep@latest
Pip classico:
pip install agentsweep
pip install --upgrade agentsweep
Non hai
uv?pip install uvo vedi astral.sh/uv. Richiede Python 3.11+.