Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hazcod/claudleak
OSINT (开源情报)漏洞分析代码分析信息收集云安全秘密检测
GitHubhazcod/claudleak

claudleak

搜索包含秘密的AI编码工件。

查看仓库
5785个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
claudleak — 搜索包含秘密的AI编码工件。 | Kitploit
网站

claudleak

扫描公共GitHub仓库中AI编码工具配置文件(.claude/、.cursor/、.continue/、.codex/、CLAUDE.md、AGENTS.md等)中的泄露凭证。

使用TruffleHog进行秘密检测。

示例.claude/目录:

root@kitploit:~
{
  "permissions": {
    "allow": [
      "Bash(go build:*)",
      "Bash(RAPID7_ENCRYPTED_CREDS='**eP3g488hQ23QiU4kJahhwPKs3PyE**' go test ./pkg/agents/ -run TestRules -v -count=1 -timeout 30s)",
      "Bash(gcloud sql instances list:*)",
    ]
  }
}

安装

root@kitploit:~
go install github.com/niels/claudleak/cmd/claudleak@latest

或者从源码构建:

root@kitploit:~
git clone https://github.com/niels/claudleak.git
cd claudleak
go build -o claudleak ./cmd/claudleak/

用法

root@kitploit:~
GITHUB_TOKEN="ghp_..." ./claudleak

标志

示例

root@kitploit:~
# 扫描最多50个仓库,输出JSON到文件
claudleak --max-repos 50 --json --output results.json

# 使用4个工作线程进行详细扫描
claudleak --workers 4 --verbose

# 扫描特定组织,仅显示已验证的秘密
claudleak --org microsoft --verified-only

工作原理

  1. 发现 — 搜索GitHub代码搜索,查找包含AI编码工具配置文件的仓库
  2. 克隆 — 将匹配的仓库克隆到临时目录
  3. 扫描 — 对每个克隆运行TruffleHog,过滤结果只保留AI配置路径
  4. 报告 — 输出检测到的秘密的表格(或JSON)

项目结构

root@kitploit:~
cmd/claudleak/main.go    命令行入口
pkg/config/              配置解析
pkg/discovery/           GitHub仓库发现
pkg/cloner/              Git克隆操作
pkg/scanner/             TruffleHog秘密扫描
pkg/reporter/            表格/JSON输出

退出代码

  • 0 — 未发现秘密
  • 1 — 发现秘密(或运行时错误)
  • 2 — 配置错误
下载工具
标志默认值描述
--token$GITHUB_TOKENGitHub个人访问令牌
--max-repos100最大扫描仓库数
--workersCPU核心数并发克隆/扫描工作线程数
--jsonfalse以JSON格式输出结果
--outputstdout将结果写入文件
--verified-onlyfalse仅显示已验证的凭证
--org / --user仅扫描此GitHub用户或组织拥有的仓库
--verbosefalse显示进度/调试信息