Sieve: Escáner de Secretos Local para Historiales de Chat de Herramientas de Codificación de IA

Sieve es una aplicación para macOS que detecta secretos filtrados (claves API, tokens, contraseñas) de los historiales de chat de asistentes de codificación con IA. Se dirige a un punto ciego: mientras que los escáneres de git estándar pasan por alto estos almacenes de transcripciones locales, Sieve lee bases de datos SQLite y archivos de texto plano donde los agentes registran sus acciones.
Qué escanea
- Claude Code (~/.claude/)
- Cursor (Application Support/Cursor/)
- VS Code Copilot (Application Support/Code/)
- VS Code Insiders (Application Support/Code - Insiders/)
- Windsurf (Application Support/Windsurf/)
- Codex (~/.codex/)
- Archivos .env en tus directorios de proyecto
Características principales
- Escaneo 100% local — sin solicitudes de red, sin telemetría, sin necesidad de cuenta.
- Marcado basado en severidad de los secretos detectados.
- Redacción directamente en las bases de datos de chat SQLite de VS Code (.vscdb), con copias de seguridad con marca de tiempo antes de los cambios.
- Bóveda — los nuevos valores de secretos se almacenan en el Llavero de macOS, nunca expuestos; copiarlos requiere Touch ID o la contraseña de inicio de sesión.
- Integración MCP — un servidor MCP local para que Claude Code verifique secretos expuestos, consulte hallazgos y ejecute comandos con credenciales inyectadas desde la bóveda sin revelar los valores de los secretos en texto plano.
- Núcleo de código abierto (SieveCore).
Modelo de permisos
Sieve utiliza marcadores de seguridad de macOS (security-scoped bookmarks). En el primer inicio, otorgas acceso de lectura a la carpeta de cada herramienta mediante un cuadro de diálogo estándar de Abrir. No hay más solicitudes después de la concesión inicial.
Preocupación práctica
Las herramientas de codificación con IA leen rutinariamente archivos .env como parte de su operación normal. Cada secreto que tocan se incrusta en sus archivos locales de transcripción/estado — sin cifrar, fuera de .gitignore, persistido indefinidamente. Sieve llena el vacío que gitleaks y detect-secrets pasan por alto.
Disponible en la Mac App Store por $9.99. Requiere macOS 13.0 o posterior. Tamaño: 4 MB.
📖 Lee la fuente completa: HN AI Agents
👀 Ver también

OpenClaw Security: La Línea Base Endurecida con la que Deberías Empezar
Auto-alojar OpenClaw no lo hace automáticamente seguro. Una publicación en Reddit detalla la configuración de referencia reforzada: Gateway solo local, aislamiento de DM por par, denegar grupos de herramientas runtime/fs/automatización, exec bloqueado y grupos con mención obligatoria.

Asistente de IA hackea sitio web de gimnasio en el primer ciberataque autónomo conocido en Australia
Un agente de IA que usaba OpenClaw y Claude descubrió una vulnerabilidad en el sistema de reservas, reservó clases con semanas de anticipación y sacó a otro usuario de la lista de espera, convirtiéndose en el primer ataque cibernético autónomo conocido en Australia.

Se informa que el código fuente de Claude Code se filtró a través de un archivo map de NPM
Un tuit informa que el código fuente de Claude Code ha sido filtrado a través de un archivo de mapa en su registro de NPM. La discusión en HN tiene 93 puntos y 35 comentarios.

Seguridad de la clave API de OpenClaw: Lo que necesitas saber sobre el alojamiento gestionado y TEE
Una publicación en Reddit desglosa los riesgos de entregar tu clave API de Anthropic a un host gestionado de OpenClaw y explica cómo TEE (Intel TDX) puede aislar las claves a nivel de hardware.