
비밀이 포함된 AI 코딩 아티팩트를 추적합니다.
퍼블릭 GitHub 리포지토리에서 AI 코딩 도구 설정 파일(.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md 등)에 유출된 자격 증명을 스캔합니다.
비밀 탐지에는 TruffleHog를 사용합니다.
.claude/ 디렉토리 예시:
{
"permissions": {
"allow": [
"Bash(go build:*)",
"Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
"Bash(gcloud sql instances list:*)",
]
}
}
go install github.com/niels/claudleak/cmd/claudleak@latest
또는 소스에서 빌드:
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/
GITHUB_TOKEN="ghp_..." ./claudleak
# 최대 50개 리포지토리 스캔, 결과를 JSON 파일로 출력
claudleak --max-repos 50 --json --output results.json
# 4개 워커로 상세 스캔
claudleak --workers 4 --verbose
# 특정 조직 스캔, 검증된 비밀만 표시
claudleak --org microsoft --verified-only
cmd/claudleak/main.go CLI 진입점
pkg/config/ 설정 파싱
pkg/discovery/ GitHub 리포지토리 발견
pkg/cloner/ Git 클론 작업
pkg/scanner/ TruffleHog 비밀 스캔
pkg/reporter/ 테이블/JSON 출력
0 — 비밀을 찾지 못함1 — 비밀 발견(또는 런타임 오류)2 — 구성 오류| 플래그 | 기본값 | 설명 |
|---|
--token | $GITHUB_TOKEN | GitHub 개인 액세스 토큰 |
--max-repos | 100 | 스캔할 최대 리포지토리 수 |
--workers | CPU 코어 수 | 동시 클론/스캔 워커 수 |
--json | false | 결과를 JSON으로 출력 |
--output | stdout | 결과를 파일에 저장 |
--verified-only | false | 검증된 자격 증명만 표시 |
--org / --user | 이 GitHub 사용자 또는 조직이 소유한 리포지토리만 스캔 | |
--verbose | false | 진행 상황/디버그 정보 표시 |