Sieve : Scanneur local de secrets pour historiques de chats d’outils de codage IA

Sieve est une application macOS qui détecte les secrets divulgués (clés API, tokens, mots de passe) dans l'historique des conversations des assistants de codage IA. Elle cible un angle mort : alors que les scanners git standard ignorent ces stockages locaux de transcriptions, Sieve lit les bases de données SQLite et les fichiers texte brut où les agents enregistrent leurs actions.
Ce qu'il analyse
- Claude Code (~/.claude/)
- Cursor (Application Support/Cursor/)
- VS Code Copilot (Application Support/Code/)
- VS Code Insiders (Application Support/Code - Insiders/)
- Windsurf (Application Support/Windsurf/)
- Codex (~/.codex/)
- Fichiers .env dans vos répertoires de projet
Fonctionnalités clés
- Analyse 100 % locale — aucune requête réseau, aucune télémétrie, aucun compte requis.
- Signalement basé sur la gravité des secrets détectés.
- Occultation directement dans les bases de données SQLite des discussions VS Code (.vscdb), avec sauvegardes horodatées avant modifications.
- Coffre-fort — les nouvelles valeurs secrètes sont stockées dans le Trousseau macOS, jamais exposées ; la copie nécessite Touch ID ou le mot de passe de connexion.
- Intégration MCP — un serveur MCP local pour Claude Code permettant de vérifier les secrets exposés, de consulter les résultats et d'exécuter des commandes avec des informations d'identification injectées depuis le coffre-fort sans révéler les valeurs secrètes brutes.
- Noyau open source (SieveCore).
Modèle d'autorisations
Sieve utilise les signets à sécurité renforcée de macOS. Au premier lancement, vous accordez l'accès en lecture au dossier de chaque outil via une boîte de dialogue Ouvrir standard. Aucune autre invite après l'octroi initial.
Préoccupation pratique
Les outils de codage IA lisent systématiquement les fichiers .env dans le cadre de leur fonctionnement normal. Chaque secret qu'ils touchent est intégré dans leurs fichiers locaux de transcription/état — non chiffré, en dehors de .gitignore, persistant indéfiniment. Sieve comble le vide que gitleaks et detect-secrets laissent.
Disponible sur le Mac App Store pour 9,99 $. Nécessite macOS 13.0 ou ultérieur. Taille : 4 Mo.
📖 Lire la source complète : HN AI Agents
👀 See Also

Claude Cowork : Préoccupations de sécurité liées à la permission 'Autoriser toutes les actions du navigateur' et correctifs proposés
Un utilisateur de Reddit souligne que le bouton 'Autoriser tout' de Claude Cowork accorde un accès permanent et illimité au navigateur pour toutes les sessions futures, sans visibilité, limites ni expiration, créant ainsi des risques de sécurité. La publication propose des autorisations limitées à la session ou à la compétence comme paramètres par défaut plus sûrs.

Les applications construites par IA sont fragiles : pourquoi les petits changements brisent l'isolement des données et les autorisations
Des développeurs signalent que les applications générées par IA (via Claude Code, Cursor) cassent silencieusement la connexion, les autorisations et l'isolation des données lors de petites modifications, car les modèles d'IA ne comprennent pas l'intention originale du système comme les règles de propriété.

ClawSecure : Plateforme de Sécurité pour l'Écosystème OpenClaw avec Audit à 3 Niveaux et Surveillance en Temps Réel
ClawSecure est une plateforme de sécurité dédiée à OpenClaw qui effectue des audits de sécurité à 3 niveaux, une surveillance en temps réel avec suivi des hachages SHA-256 toutes les 12 heures, et offre une couverture complète OWASP ASI. Elle a audité plus de 3 000 compétences populaires et est gratuite sans inscription requise.

Nouvelle Compétence Automatise le Renforcement de la Sécurité OpenClaw sur les Serveurs Distants
Un développeur communautaire a publié une compétence qui aide les assistants IA à sécuriser automatiquement les installations OpenClaw sur les serveurs distants.