Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
aigate — AI Prompt Secret Scanner: локальный прокси и хук Claude Code, который блокирует секреты до того, как они достигнут AI API | Kitploit
Инструменты/GitHubGitHub/jricramc/aigate
Анализ КодаЭксфильтрация данныхDevSecOpsОбнаружение СекретовБезопасность APIБезопасность ИИ
GitHubjricramc/aigate

aigate

AI Prompt Secret Scanner: локальный прокси и хук Claude Code, который блокирует секреты до того, как они достигнут AI API

Репозиторий
64 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

aigate

Гигиена секретов для кода, сгенерированного ИИ. Выявляет захардкоженные учётные данные в промптах, входных данных инструментов, сгенерированном коде и существующих файлах.

Быстрый старт

root@kitploit:~
pip install aigate && aigate setup-all

Вот и всё. Это устанавливает фоновый прокси (режим редактирования), хук PostToolUse для сканирования файлов и регистрирует MCP-сервер в Claude Code. Перезапустите терминал, чтобы переменные окружения вступили в силу.

Требуется Python 3.11+ и jq.

Что он делает

Три уровня, один движок обнаружения:

УровеньОбластьКак
ПроксиСетевой уровеньПерехватывает HTTPS-запросы к API ИИ. Редактирует секреты до того, как они покинут вашу машину.
ХукиClaude CodePostToolUse сканирует файлы после Write/Edit. PreToolUse редактирует входные данные инструментов.
MCP-серверЛюбой агентТри инструмента, которые агенты вызывают для сканирования кода, хранения секретов и аудита файлов.

setup-all устанавливает все три. Или выберите то, что нужно:

root@kitploit:~
aigate install-hook              # только хуки (без прокси)
claude mcp add aigate aigate-mcp # только MCP-сервер
aigate setup && aigate start     # только прокси

Сканирование существующего кода

root@kitploit:~
aigate scan-dir .                # найти секреты в директории
aigate scan-dir . --fix --dry-run # предварительный просмотр того, что изменится
aigate scan-dir . --fix          # заменить ссылками на переменные окружения, сохранить в .env

Обнаружение

Ключи AWS, токены API (OpenAI, Anthropic, GitHub, GitLab, Slack, SendGrid, Square), URL-адреса баз данных, закрытые ключи, сервисные аккаунты GCP, ключи Tailscale, секреты из env-файлов и поля с паролями/токенами высокой энтропии.

Обнаруженные секреты сопоставляются с обычными именами переменных окружения:

Режимы прокси

root@kitploit:~
aigate start -m block    # отклонять запросы (по умолчанию)
aigate start -m redact   # заменять секреты на заполнители переменных окружения
aigate start -m warn     # пропускать + логировать предупреждение
aigate start -m audit    # пропускать + тихо логировать

Удаление

root@kitploit:~
aigate stop-proxy && aigate uninstall-hook && claude mcp remove aigate
pip uninstall aigate && rm -rf ~/.aigate ~/.mitmproxy

Удалите строки после # aigate: proxy env vars и # aigate: trust mitmproxy CA из вашего профиля оболочки.

Удаление сертификата ЦС — macOS: sudo security delete-certificate -c mitmproxy /Library/Keychains/System.keychain | Debian: sudo rm /usr/local/share/ca-certificates/mitmproxy-aigate.crt && sudo update-ca-certificates --fresh | RHEL: sudo rm /etc/pki/ca-trust/source/anchors/mitmproxy-aigate.pem && sudo update-ca-trust

Скачать инструмент
ТокенПеременная окружения
sk-ant-*ANTHROPIC_API_KEY
sk-*, sk-proj-*OPENAI_API_KEY
ghp_*, github_pat_*GITHUB_TOKEN
glpat-*GITLAB_TOKEN
xoxb-*SLACK_BOT_TOKEN
SG.*SENDGRID_API_KEY
AKIA*AWS_ACCESS_KEY_ID