Schwarm-Leckdetektor: Kostenloses Tool zum Scannen nach offengelegten API-Schlüsseln in OpenClaw-Konfigurationen

Ein Entwickler, der OpenClaw-Agenten im Produktivbetrieb einsetzt, hat ein kostenloses Tool erstellt, um ein häufiges Sicherheitsproblem anzugehen: API-Schlüssel, die in Klartext-JSON-Dateien gespeichert sind, die jeder Prozess auf dem Computer lesen kann.
Was es tut
Das Tool, swarm-leak-detector, durchsucht Ihre Konfigurationsdateien nach offengelegten Anmeldedaten. Es sucht speziell nach Mustern, die über 21 verschiedene Dienstanbieter abdecken, darunter OpenAI, Anthropic, OpenRouter und Stripe.
Wie man es verwendet
Starten Sie den Scanner mit diesem Befehl:
npx swarm-leak-detector scan ~/.clawdbot/
Hauptmerkmale
- Keine Abhängigkeiten
- MIT-lizenziert
- Läuft in etwa 30 Sekunden
- Such nach 21+ Anmeldedaten-Mustern
- Speziell für OpenClaw/Clawdbot-Setups entwickelt
Quelle und Verfügbarkeit
Das Tool ist auf GitHub verfügbar unter https://github.com/5WARM-AI/swarm-leak-detector. Der Entwickler hat es erstellt, um sein eigenes Problem beim Auffinden von API-Schlüsseln in Klartext-JSON-Dateien zu lösen, und ist offen für Feedback von anderen, die ähnliche Agenten-Setups betreiben.
Diese Art von Sicherheitsscanning-Tool ist besonders nützlich für Entwickler, die mit KI-Agenten arbeiten, bei denen API-Schlüssel häufig in Konfigurationsdateien gespeichert werden und unbeabsichtigte Offenlegung zu unbefugtem Zugriff und unerwarteten Kosten führen kann.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Jentic Mini: Selbst gehostete API- und Aktionsausführungsschicht für OpenClaw
Jentic Mini ist eine selbst gehostete API- und Aktionsausführungsschicht, die zwischen KI-Agenten und externen APIs sitzt, Anmeldedaten in einem verschlüsselten Tresor speichert und bereichsbezogene Toolkits mit individuell widerrufbaren Schlüsseln bereitstellt. Beim Hinzufügen von Anmeldedaten importiert es automatisch über 10.000 OpenAPI-Spezifikationen und Arazzo-Workflow-Quellen.

Markdown als Protokoll für agentenbasierte Benutzeroberflächen mit Streaming-Ausführung
Ein Prototyp nutzt Markdown als einheitliches Protokoll, damit KI-Agenten Text, ausführbaren Code und Daten in einer einzigen Antwort streamen können. Er bietet Streaming-Ausführung, bei der Code Anweisung für Anweisung ausgeführt wird, sobald er eintrifft, sowie eine mount()-Primitive zur Erstellung von React-UI mit Datenfluss zwischen Client, Server und LLM.

SOPHIA Meta-Agent für die Wartung von KI-Agenten
SOPHIA ist ein Meta-Agent, der als Chief Learning Officer konzipiert ist und andere KI-Agenten in Produktionsökosystemen beobachtet, diagnostiziert, erforscht und Verbesserungen vorschlägt. Das System wurde in 7 Iterationen mit 4 Frontier-Modellen entwickelt, wobei für alle Bereitstellungen eine menschliche Genehmigung erforderlich ist.

Verwendung von Claude Code zur Wiederbelebung aufgegebener persönlicher Projekte: eine praktische Anleitung
Matthew Brunelle teilt, wie er Claude Code (mit Opus 4.6) nutzte, um ein eingestelltes YouTube-Music-zu-OpenSubsonic-API-Shim-Projekt wiederzubeleben, komplett mit Einrichtungsschritten, Prompts und Workflow-Tipps.