agentsweep
producthunt.com
扫描并擦除AI编程助手历史中的泄露密钥
13天前制作者:Ishan Naik
关于 agentsweep
agentsweep 是一款专注于隐私安全的开源工具,能够自动检测并删除 AI 编程助手(如 Claude Code 等)历史记录中泄露的敏感信息,包括 API 密钥、密码、令牌等。随着开发者越来越多地使用 AI 编码代理,这些工具在生成代码和对话过程中可能无意中将机密信息写入本地历史文件,带来严重的安全隐患。agentsweep 通过智能扫描和精准擦除,帮助开发者在享受 AI 辅助编程便利的同时,确保敏感数据不被泄露。
核心功能
agentsweep 的核心能力在于 自动识别 和 安全擦除 泄露的密钥。它能够扫描 AI 编码代理(如 Claude Code)的历史记录文件,使用正则表达式和模式匹配技术,快速定位可能包含 API 密钥、数据库密码、私钥等敏感信息的行。用户只需运行一条命令,工具便会列出所有潜在泄露点,并提供交互式或自动化的擦除选项,将敏感内容替换为占位符或直接删除,同时保留对话的上下文结构。
主要特性
- 多工具支持:目前兼容 Claude Code,并计划扩展至更多 AI 编码代理,覆盖主流开发场景。
- 精准检测:内置丰富的密钥模式库,可识别常见服务(如 AWS、GitHub、OpenAI)的密钥格式,减少误报。
- 安全擦除:支持 原地替换 或 备份后删除,用户可自定义擦除策略,确保历史文件完整性。
- 交互式操作:提供命令行交互模式,让用户逐条确认是否擦除,避免误删重要非敏感信息。
- 轻量开源:基于 Python 编写,依赖少,易于集成到现有开发工作流中。
适用场景
- 个人开发者:在使用 AI 编程助手后,快速清理本地历史中的敏感痕迹,防止代码仓库意外提交。
- 团队协作:在共享开发环境中,确保所有成员的 AI 历史记录不包含机密信息,降低数据泄露风险。
- CI/CD 管道:作为安全审计步骤的一部分,在代码提交前自动扫描并清理历史文件。
- 安全审计:定期检查开发环境中的 AI 代理历史,发现并修复潜在的密钥泄露问题。