
Busque por artefatos de codificação de IA que contenham segredos.
Verifica repositórios públicos do GitHub em busca de credenciais vazadas em arquivos de configuração de ferramentas de IA (.claude/, .cursor/, .continue/, .codex/, CLAUDE.md, AGENTS.md, etc.).
Usa TruffleHog para detecção de segredos.
Exemplo de diretório .claude/:
{
"permissions": {
"allow": [
"Bash(go build:*)",
"Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
"Bash(gcloud sql instances list:*)",
]
}
}
go install github.com/niels/claudleak/cmd/claudleak@latest
Ou compilar a partir do código fonte:
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/
GITHUB_TOKEN="ghp_..." ./claudleak
# Verificar até 50 repositórios, saída em JSON para arquivo
claudleak --max-repos 50 --json --output results.json
# Verificação detalhada com 4 workers
claudleak --workers 4 --verbose
# Verificar uma organização específica, apenas segredos verificados
claudleak --org microsoft --verified-only
cmd/claudleak/main.go Ponto de entrada da CLI
pkg/config/ Interpretação de configuração
pkg/discovery/ Descoberta de repositórios no GitHub
pkg/cloner/ Operações de clonagem Git
pkg/scanner/ Verificação de segredos com TruffleHog
pkg/reporter/ Saída em tabela/JSON
0 — Nenhum segredo encontrado1 — Segredos encontrados (ou erro em execução)2 — Erro de configuração| Flag | Padrão | Descrição |
|---|
--token | $GITHUB_TOKEN | Token de acesso pessoal do GitHub |
--max-repos | 100 | Número máximo de repositórios a verificar |
--workers | Contagem de CPUs | Workers concorrentes para clonagem/verificação |
--json | false | Exibir resultados como JSON |
--output | stdout | Gravar resultados em um arquivo |
--verified-only | false | Mostrar apenas credenciais verificadas |
--org / --user | Verificar apenas repositórios pertencentes a este usuário ou organização do GitHub | |
--verbose | false | Mostrar informações de progresso/depuração |