Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
claudleak — AIコーディングの成果物に含まれる秘密を探索する。 | Kitploit
ツール/GitHubGitHub/hazcod/claudleak
OSINT (オープンソースインテリジェンス)脆弱性分析コード分析情報収集クラウドセキュリティシークレット検出
GitHubhazcod/claudleak

claudleak

AIコーディングの成果物に含まれる秘密を探索する。

リポジトリを見る
5785ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

claudleak

公開GitHubリポジトリをスキャンし、AIコーディングツールの設定ファイル(.claude/、.cursor/、.continue/、.codex/、CLAUDE.md、AGENTS.md など)に含まれる漏洩した認証情報を検出します。

TruffleHog を使用してシークレットを検出します。

.claude/ ディレクトリの例:

root@kitploit:~
{
  "permissions": {
    "allow": [
      "Bash(go build:*)",
      "Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
      "Bash(gcloud sql instances list:*)",
    ]
  }
}

インストール

root@kitploit:~
go install github.com/niels/claudleak/cmd/claudleak@latest

またはソースからビルド:

root@kitploit:~
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/

使用方法

root@kitploit:~
GITHUB_TOKEN="ghp_..." ./claudleak

フラグ

使用例

root@kitploit:~
# Scan up to 50 repos, output JSON to file
claudleak --max-repos 50 --json --output results.json

# Verbose scan with 4 workers
claudleak --workers 4 --verbose

# Scan a specific org, only verified secrets
claudleak --org microsoft --verified-only

仕組み

  1. 探索 — GitHub Code Searchを使用して、AIコーディングツールの設定ファイルを含むリポジトリを検索します。
  2. クローン — 一致するリポジトリを一時ディレクトリにクローンします。
  3. スキャン — 各クローンに対してTruffleHogを実行し、結果をAI設定パスにフィルタリングします。
  4. レポート — 検出されたシークレットのテーブル(またはJSON)を出力します。

プロジェクト構造

root@kitploit:~
cmd/claudleak/main.go    CLIエントリポイント
pkg/config/              設定解析
pkg/discovery/           GitHubリポジトリ探索
pkg/cloner/              Gitクローン操作
pkg/scanner/             TruffleHogシークレットスキャン
pkg/reporter/            テーブル/JSON出力

終了コード

  • 0 — シークレット未検出
  • 1 — シークレット検出(または実行時エラー)
  • 2 — 設定エラー
ツールをダウンロード
FlagDefaultDescription
--token$GITHUB_TOKENGitHub個人アクセストークン
--max-repos100スキャンする最大リポジトリ数
--workersCPUコア数同時クローン/スキャンワーカー数
--jsonfalse結果をJSONで出力
--outputstdout結果をファイルに書き込む
--verified-onlyfalse確認済みの認証情報のみ表示
--org / --userこのGitHubユーザーまたは組織が所有するリポジトリのみスキャン
--verbosefalse進捗/デバッグ情報を表示