Sieve : Scanneur local de secrets pour historiques de chats d’outils de codage IA

Sieve est une application macOS qui détecte les secrets divulgués (clés API, tokens, mots de passe) dans l'historique des conversations des assistants de codage IA. Elle cible un angle mort : alors que les scanners git standard ignorent ces stockages locaux de transcriptions, Sieve lit les bases de données SQLite et les fichiers texte brut où les agents enregistrent leurs actions.
Ce qu'il analyse
- Claude Code (~/.claude/)
- Cursor (Application Support/Cursor/)
- VS Code Copilot (Application Support/Code/)
- VS Code Insiders (Application Support/Code - Insiders/)
- Windsurf (Application Support/Windsurf/)
- Codex (~/.codex/)
- Fichiers .env dans vos répertoires de projet
Fonctionnalités clés
- Analyse 100 % locale — aucune requête réseau, aucune télémétrie, aucun compte requis.
- Signalement basé sur la gravité des secrets détectés.
- Occultation directement dans les bases de données SQLite des discussions VS Code (.vscdb), avec sauvegardes horodatées avant modifications.
- Coffre-fort — les nouvelles valeurs secrètes sont stockées dans le Trousseau macOS, jamais exposées ; la copie nécessite Touch ID ou le mot de passe de connexion.
- Intégration MCP — un serveur MCP local pour Claude Code permettant de vérifier les secrets exposés, de consulter les résultats et d'exécuter des commandes avec des informations d'identification injectées depuis le coffre-fort sans révéler les valeurs secrètes brutes.
- Noyau open source (SieveCore).
Modèle d'autorisations
Sieve utilise les signets à sécurité renforcée de macOS. Au premier lancement, vous accordez l'accès en lecture au dossier de chaque outil via une boîte de dialogue Ouvrir standard. Aucune autre invite après l'octroi initial.
Préoccupation pratique
Les outils de codage IA lisent systématiquement les fichiers .env dans le cadre de leur fonctionnement normal. Chaque secret qu'ils touchent est intégré dans leurs fichiers locaux de transcription/état — non chiffré, en dehors de .gitignore, persistant indéfiniment. Sieve comble le vide que gitleaks et detect-secrets laissent.
Disponible sur le Mac App Store pour 9,99 $. Nécessite macOS 13.0 ou ultérieur. Taille : 4 Mo.
📖 Lire la source complète : HN AI Agents
👀 See Also

L'attaque de la chaîne d'approvisionnement utilise des caractères Unicode invisibles pour contourner la détection.
Des chercheurs ont découvert 151 paquets malveillants téléversés sur GitHub du 3 au 9 mars utilisant des caractères Unicode invisibles pour dissimuler du code malveillant. L'attaque cible les dépôts GitHub, NPM et Open VSX avec des paquets qui semblent légitimes mais contiennent des charges utiles cachées.

AgentSeal Security Scan Détecte des Risques d'Agent IA dans le Serveur MCP Blender
AgentSeal a analysé le serveur MCP Blender (17k étoiles) et a identifié plusieurs problèmes de sécurité pertinents pour les agents d'IA, notamment l'exécution arbitraire de code Python, des chaînes potentielles d'exfiltration de fichiers et des modèles d'injection d'invites dans les descriptions d'outils.

PolyRange : Benchmark offensif résistant à la contamination par IA avec cibles générées par LLM
PolyRange v1.0 est un benchmark auto-hébergé sous licence MIT qui génère de nouvelles cibles web à chaque exécution pour éviter la contamination des données d'entraînement. Il comprend 84 classes dérivées du WSTG couvrant toutes les catégories OWASP, deux niveaux de défense et des backends réels.

Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code
Ward est un outil open-source qui s'intègre aux gestionnaires de paquets pour vérifier chaque paquet avant l'exécution des scripts d'installation. Lorsque Claude Code exécute npm install, Ward analyse automatiquement les paquets à la recherche de logiciels malveillants, de typosquats, de scripts suspects et d'anomalies de version.