Schwarm-Leckdetektor: Kostenloses Tool zum Scannen nach offengelegten API-Schlüsseln in OpenClaw-Konfigurationen

✍️ OpenClawRadar📅 Veröffentlicht: 26. Februar 2026🔗 Source
Schwarm-Leckdetektor: Kostenloses Tool zum Scannen nach offengelegten API-Schlüsseln in OpenClaw-Konfigurationen
Ad

Ein Entwickler, der OpenClaw-Agenten im Produktivbetrieb einsetzt, hat ein kostenloses Tool erstellt, um ein häufiges Sicherheitsproblem anzugehen: API-Schlüssel, die in Klartext-JSON-Dateien gespeichert sind, die jeder Prozess auf dem Computer lesen kann.

Was es tut

Das Tool, swarm-leak-detector, durchsucht Ihre Konfigurationsdateien nach offengelegten Anmeldedaten. Es sucht speziell nach Mustern, die über 21 verschiedene Dienstanbieter abdecken, darunter OpenAI, Anthropic, OpenRouter und Stripe.

Wie man es verwendet

Starten Sie den Scanner mit diesem Befehl:

npx swarm-leak-detector scan ~/.clawdbot/

Hauptmerkmale

  • Keine Abhängigkeiten
  • MIT-lizenziert
  • Läuft in etwa 30 Sekunden
  • Such nach 21+ Anmeldedaten-Mustern
  • Speziell für OpenClaw/Clawdbot-Setups entwickelt
Ad

Quelle und Verfügbarkeit

Das Tool ist auf GitHub verfügbar unter https://github.com/5WARM-AI/swarm-leak-detector. Der Entwickler hat es erstellt, um sein eigenes Problem beim Auffinden von API-Schlüsseln in Klartext-JSON-Dateien zu lösen, und ist offen für Feedback von anderen, die ähnliche Agenten-Setups betreiben.

Diese Art von Sicherheitsscanning-Tool ist besonders nützlich für Entwickler, die mit KI-Agenten arbeiten, bei denen API-Schlüssel häufig in Konfigurationsdateien gespeichert werden und unbeabsichtigte Offenlegung zu unbefugtem Zugriff und unerwarteten Kosten führen kann.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Siehe auch

Jentic Mini: Selbst gehostete API- und Aktionsausführungsschicht für OpenClaw
Werkzeuge

Jentic Mini: Selbst gehostete API- und Aktionsausführungsschicht für OpenClaw

Jentic Mini ist eine selbst gehostete API- und Aktionsausführungsschicht, die zwischen KI-Agenten und externen APIs sitzt, Anmeldedaten in einem verschlüsselten Tresor speichert und bereichsbezogene Toolkits mit individuell widerrufbaren Schlüsseln bereitstellt. Beim Hinzufügen von Anmeldedaten importiert es automatisch über 10.000 OpenAPI-Spezifikationen und Arazzo-Workflow-Quellen.

OpenClawRadar
Markdown als Protokoll für agentenbasierte Benutzeroberflächen mit Streaming-Ausführung
Werkzeuge

Markdown als Protokoll für agentenbasierte Benutzeroberflächen mit Streaming-Ausführung

Ein Prototyp nutzt Markdown als einheitliches Protokoll, damit KI-Agenten Text, ausführbaren Code und Daten in einer einzigen Antwort streamen können. Er bietet Streaming-Ausführung, bei der Code Anweisung für Anweisung ausgeführt wird, sobald er eintrifft, sowie eine mount()-Primitive zur Erstellung von React-UI mit Datenfluss zwischen Client, Server und LLM.

OpenClawRadar
SOPHIA Meta-Agent für die Wartung von KI-Agenten
Werkzeuge

SOPHIA Meta-Agent für die Wartung von KI-Agenten

SOPHIA ist ein Meta-Agent, der als Chief Learning Officer konzipiert ist und andere KI-Agenten in Produktionsökosystemen beobachtet, diagnostiziert, erforscht und Verbesserungen vorschlägt. Das System wurde in 7 Iterationen mit 4 Frontier-Modellen entwickelt, wobei für alle Bereitstellungen eine menschliche Genehmigung erforderlich ist.

OpenClawRadar
Verwendung von Claude Code zur Wiederbelebung aufgegebener persönlicher Projekte: eine praktische Anleitung
Werkzeuge

Verwendung von Claude Code zur Wiederbelebung aufgegebener persönlicher Projekte: eine praktische Anleitung

Matthew Brunelle teilt, wie er Claude Code (mit Opus 4.6) nutzte, um ein eingestelltes YouTube-Music-zu-OpenSubsonic-API-Shim-Projekt wiederzubeleben, komplett mit Einrichtungsschritten, Prompts und Workflow-Tipps.

OpenClawRadar