Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ranwhat — Registratore di volo e scanner di segreti per agenti di coding AI. Legge ciò che Claude Code, Codex, Gemini CLI e altri 9 hanno eseguito, e segnala azioni rischiose e chiavi esposte. Funziona localmente, nessuna telemetria, MIT. | Kitploit
Strumenti/GitHubGitHub/matijamiki/ranwhat
Strumenti DifensiviGestione IdentitàScripting e AutomazioneRaccolta InformazioniPrivacyUtilità e FrameworkRilevamento SegretiRisposta agli IncidentiSicurezza dell'IAAnalisi dei Log
GitHubmatijamiki/ranwhat
1115h 47m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

ranwhat

Registratore di volo e scanner di segreti per agenti di coding AI. Legge ciò che Claude Code, Codex, Gemini CLI e altri 9 hanno eseguito, e segnala azioni rischiose e chiavi esposte. Funziona localmente, nessuna telemetria, MIT.

Vedi RepositorySito web
Condividi

ranwhat

Un registratore di volo per agenti AI, e uno scanner per l'autorità che detengono. Sicurezza degli agenti di coding AI per Claude Code e altri undici agenti di coding, eseguiti sulla tua macchina. Nessun account, nessuna telemetria, nessuna dipendenza.

Sito web e documentazione: https://ranwhat.com

Il tuo agente di coding ha la tua shell, le tue chiavi e il tuo repo. ranwhat legge ciò che ha effettivamente eseguito e fa emergere la manciata di azioni irreversibili che vale la pena conoscere.

$ ranwhat watch --days 90

  ranwhat watch  · local agent flight recorder
  ----------------------------------------------------------------------------
  Read Claude Code: 4 transcripts, last 90 days

  2 critical  2 high

  * Credential material accessed   2026-09-30 18:13:00  Bash
      cat ~/.ssh/id_rsa
      -> The agent read a file whose only purpose is to hold secrets. Whatever
         it read is now in a model context you do not control.

  * Bulk or recursive deletion   2026-09-28 14:42:00  Bash
      …rm -rf '@'
      -> Recursive deletion. Recoverable only if something else was backing it
         up.

  * Package or release published   2026-09-21 11:05:00  Bash
      npm publish
      -> Something was pushed to a registry other people may install from.
         Supply-chain reach, and usually irreversible.

  * Destructive git operation   2026-09-15 17:30:00  Bash
      git push --force origin main
      -> History rewriting or branch deletion. This is the class of action
         that destroys the record of what else happened.

  ----------------------------------------------------------------------------
  Read locally. Nothing was transmitted.

Claude Code elimina la trascrizione di una sessione che non hai usato per più di cleanupPeriodDays, 30 giorni per impostazione predefinita. Quindi --days 90 trova di più se l'hai aumentato, se una sessione che hai ripreso entro quel periodo contiene azioni più vecchie, o per sessioni avviate o continuate l'ultima volta in Claude Desktop o Cowork, che Claude Code v2.1.248 e successivi conserva a qualsiasi età per impostazione predefinita.

Installazione

Eseguilo una volta, senza installare nulla:

uvx ranwhat check

Oppure mettilo nel tuo path:

pipx install ranwhat
pip install ranwhat

Poi ranwhat demo mostra una scansione dell'autorità su un esempio incluso.

Python 3.9+. Nessuna dipendenza, e nulla viene compilato sulla tua macchina.

Comandi

ranwhat check: tutto ciò che vale la pena sapere, in una singola passata in sola lettura

Esegue watch e clean insieme e non cambia nulla.

Su un terminale, check, watch e clean mantengono una riga di stato su stderr mentre leggono, contando le trascrizioni attraverso ogni passata: indexing secrets ((first run) la prima volta), checking actions, looking for secrets. Nulla viene scritto lì quando stderr non è un terminale, o con --json.

ranwhat watch: verifica ciò che Claude Code e gli altri tuoi agenti hanno eseguito

Legge ciò che Claude Code e gli altri tuoi agenti di coding hanno già scritto su disco. Nessun wrapper, nessun proxy, nulla nel tuo percorso critico. Ogni agente elencato di seguito viene letto per impostazione predefinita, ciascuno da dove conserva la sua cronologia (la variabile tra parentesi lo sposta, come sposta l'agente stesso); uno che non è sulla tua macchina viene saltato.

SorgentePosizioneFormato
Claude Code~/.claude/projects/*/*.jsonl e i subagents/**/agent-*.jsonl di ogni sessione, o gli stessi sotto $CLAUDE_CONFIG_DIR/projects quando impostatoJSONL
Codex (CLI, estensione IDE, app desktop)~/.codex/sessions/YYYY/MM/DD/rollout-*.jsonl e archived_sessions/ ($CODEX_HOME); history.jsonl, shell_snapshots/ e il suo indice di thread SQLite vengono cercati per i segretiJSONL; SQLite in sola lettura; .jsonl.zst in sola lettura, su Python 3.14 o con il comando zstd
Gemini CLI~/.gemini/tmp/<project>/chats/session-*.jsonl e i più vecchi session-*.json ($GEMINI_CLI_HOME)JSONL, JSON
GitHub Copilot CLI~/.copilot/session-state/<session>/events.jsonl ($COPILOT_HOME)JSONL
Qwen Code~/.qwen/projects/<project>/chats/*.jsonl e i più vecchi tmp/<hash>/chats/session-*.json ($QWEN_RUNTIME_DIR, $QWEN_HOME)JSONL, JSON
Grok Build~/.grok/sessions/<folder>/<session>/updates.jsonl ($GROK_HOME)JSONL
Droid~/.factory/sessions/*.jsonl, e -<cwd>/*.jsonl e btw/*.jsonl sotto di esso ($FACTORY_HOME_OVERRIDE)JSONL
Kimi Code~/.kimi-code/sessions/<folder>/<session>/agents/*/wire.jsonl ($KIMI_CODE_HOME)JSONL
Kimi CLI~/.kimi/sessions/<folder>/<session>/wire.jsonl e context*.jsonl ($KIMI_SHARE_DIR)JSONL
Pi~/.pi/agent/sessions/--<cwd>--/*.jsonl ($PI_CODING_AGENT_DIR)JSONL
Muse Code~/.local/share/muse/sessions/YYYY/MM/DD/<session>/session.jsonl ($XDG_DATA_HOME/muse)JSONL
OpenClaw$OPENCLAW_STATE_DIR/agents/*/agent/openclaw-agent.sqliteSQLite, in sola lettura

Meta Muse viene eseguito nel cloud di Meta e non conserva nulla sulla tua macchina, quindi non c'è nulla da leggere; Muse Code, la CLI di coding di Meta, è supportato. Grok Bot conserva la sua cronologia nel cloud di xAI, anche per i comandi che esegue sulla tua macchina; Grok Build, la CLI di coding di xAI, è supportato. L'attuale Amp conserva i suoi thread su ampcode.com. Cursor è il prossimo, una volta che il suo formato sarà verificato contro una fonte primaria.

Nove regole: accesso a credenziali, stringhe dall'aspetto di segreti nelle chiamate agli strumenti, pubblicazione di pacchetti, modifiche a risorse cloud, chiamate ad API finanziarie, manomissione dei log, git distruttivo, cancellazione ricorsiva, e file locali caricati con curl. Le chiamate agli strumenti di ogni agente sono giudicate dalle stesse regole; ogni azione indica quale agente l'ha eseguita.

ranwhat watch --days 30
ranwhat watch --source codex                # one agent (repeatable)
ranwhat watch --path codex=~/work/.codex    # an agent's history elsewhere
ranwhat watch --json
ranwhat sources                             # every agent, where it looked, what it found

--root e --state-dir funzionano ancora, come nomi di --path claude-code= e --path openclaw=.

ranwhat clean: trova segreti nelle trascrizioni di Claude Code e degli altri agenti

Quando un agente esegue cat .env, l'output viene scritto nella trascrizione: la tua password del database, il tuo segreto JWT, i tuoi token del provider, in chiaro, in un file che Claude Code conserva per 30 giorni per impostazione predefinita.

ranwhat clean               # report, then open a review session
ranwhat clean --apply       # mask everything without asking

clean cerca nella cronologia di ogni agente, e maschera un valore solo in un file che l'agente gli consente di riscrivere: un semplice file JSONL, JSON o di testo a cui nulla ha scritto negli ultimi due minuti. I database (l'indice di thread di Codex, i database degli agenti di OpenClaw) e i file compressi sono in sola lettura: il report indica ciascuno di quelli che contiene un segreto e come rimuoverlo nell'agente stesso.

Scansionare una cronologia reale richiede tempo, quindi la sessione resta aperta su ciò che ha appena trovato invece di farti ri-scansionare per agire su di esso:

ranwhat> list           the findings again
ranwhat> show 3         where it appears, and what to roll it at
ranwhat> mask 3         mask just that one
ranwhat> mask all       mask everything listed
ranwhat> keep 3         leave it alone
ranwhat> rotate         what to rotate, grouped by provider
Scarica lo strumento