Schwarm-Leckdetektor: Kostenloses Tool zum Scannen nach offengelegten API-Schlüsseln in OpenClaw-Konfigurationen

Ein Entwickler, der OpenClaw-Agenten im Produktivbetrieb einsetzt, hat ein kostenloses Tool erstellt, um ein häufiges Sicherheitsproblem anzugehen: API-Schlüssel, die in Klartext-JSON-Dateien gespeichert sind, die jeder Prozess auf dem Computer lesen kann.
Was es tut
Das Tool, swarm-leak-detector, durchsucht Ihre Konfigurationsdateien nach offengelegten Anmeldedaten. Es sucht speziell nach Mustern, die über 21 verschiedene Dienstanbieter abdecken, darunter OpenAI, Anthropic, OpenRouter und Stripe.
Wie man es verwendet
Starten Sie den Scanner mit diesem Befehl:
npx swarm-leak-detector scan ~/.clawdbot/
Hauptmerkmale
- Keine Abhängigkeiten
- MIT-lizenziert
- Läuft in etwa 30 Sekunden
- Such nach 21+ Anmeldedaten-Mustern
- Speziell für OpenClaw/Clawdbot-Setups entwickelt
Quelle und Verfügbarkeit
Das Tool ist auf GitHub verfügbar unter https://github.com/5WARM-AI/swarm-leak-detector. Der Entwickler hat es erstellt, um sein eigenes Problem beim Auffinden von API-Schlüsseln in Klartext-JSON-Dateien zu lösen, und ist offen für Feedback von anderen, die ähnliche Agenten-Setups betreiben.
Diese Art von Sicherheitsscanning-Tool ist besonders nützlich für Entwickler, die mit KI-Agenten arbeiten, bei denen API-Schlüssel häufig in Konfigurationsdateien gespeichert werden und unbeabsichtigte Offenlegung zu unbefugtem Zugriff und unerwarteten Kosten führen kann.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

AIsbf 0.9.8 fügt Caching, Routing-Verbesserungen und erweiterte KI-Dienstunterstützung hinzu.
AIsbf 0.9.8 ist ein API-Proxy/Router, der eine OpenAI-kompatible Schnittstelle zu mehreren KI-Diensten bereitstellt. Diese Version fügt Redis-, SQLite-, MySQL- und dateibasiertes Caching hinzu, verbessertes semantisches Routing und volle OAuth2-Unterstützung für Claude.ai-, Amazon Kiro-cli-, OpenAI Codex- und Kilo.ai-Abonnenten.

OpenClaw Shared Memory Plugin: SQLite-basierte Multi-Agenten-Koordination
Ein Entwickler hat ein Plugin für OpenClaw-Multi-Agenten-Setups erstellt, das es Agenten ermöglicht, Speicher mit SQLite zu teilen, wodurch externe Dienste überflüssig werden. Das Plugin ermöglicht explizite Speicherfreigabe über ein Tool, automatische Kontextextraktion, Zugriffskontrolle, Entitätsverfolgung und Widerspruchserkennung.
Mergetrain: Eine lokale Merge-Warteschlange für parallele Claude-Code-Sitzungen, die überschriebene Pushes verhindert
Mergetrain ist eine lokale Merge-Warteschlange, die verhindert, dass parallele Claude Code-Sitzungen gegenseitig ihre Pushs überschreiben. Sie verwendet Worktrees, einen Pre-Push-Hook und einen einzelnen Runner, der Branches zu einem Zug zusammenstellt, Tests ausführt und dann atomar pusht.

Any Buddy v2.0.0 fügt Vorschau-Funktion für Claude Code Buddies hinzu
Any Buddy v2.0.0 führt eine Vorschaufunktion ein, mit der Benutzer verschiedene Buddys testen können, bevor sie sie auf Claude-Code anwenden, zusammen mit plattformspezifischen Korrekturen für Linux, Mac und Windows. Das Tool hat seit seiner Veröffentlichung 160 GitHub-Sterne erhalten.