Détecteur de Fuites Swarm : Outil Gratuit pour Scanner les Clés API Exposées dans les Configurations OpenClaw

Un développeur exécutant des agents OpenClaw en production a créé un outil gratuit pour résoudre un problème de sécurité courant : les clés API stockées dans des fichiers JSON en texte brut que n'importe quel processus sur la machine peut lire.
Ce qu'il fait
L'outil, swarm-leak-detector, analyse vos fichiers de configuration à la recherche d'identifiants exposés. Il recherche spécifiquement des modèles correspondant à plus de 21 fournisseurs de services différents, notamment OpenAI, Anthropic, OpenRouter et Stripe.
Comment l'utiliser
Exécutez le scanner avec cette commande :
npx swarm-leak-detector scan ~/.clawdbot/
Fonctionnalités clés
- Aucune dépendance
- Sous licence MIT
- Prend environ 30 secondes à s'exécuter
- Recherche plus de 21 modèles d'identifiants
- Spécialement conçu pour les configurations OpenClaw/Clawdbot
Source et disponibilité
L'outil est disponible sur GitHub à https://github.com/5WARM-AI/swarm-leak-detector. Le développeur l'a créé pour résoudre son propre problème de recherche de clés API dans des fichiers JSON en texte brut et est ouvert aux retours d'autres personnes utilisant des configurations d'agents similaires.
Ce type d'outil d'analyse de sécurité est particulièrement utile pour les développeurs travaillant avec des agents IA où les clés API sont fréquemment stockées dans des fichiers de configuration et où une exposition accidentelle peut entraîner un accès non autorisé et des frais imprévus.
📖 Lire la source complète : r/LocalLLaMA
👀 See Also

AutoSkillUpdate : Un Plugin Claude Code qui Détecte les Compétences Obsolètes
AutoSkillUpdate est un plugin open-source pour Claude Code qui analyse votre base de code, la compare aux compétences existantes et identifie les dérives. Il fournit des rapports de dérive avec les chemins de fichiers et les références de lignes, puis propose de réécrire les compétences obsolètes après confirmation de l'utilisateur.

harshal-mcp-proxy désormais sur npm : un seul démon remplace 12 configurations de serveur MCP
harshal-mcp-proxy est désormais disponible en tant que package npm de 54 kB. Installez-le globalement, exécutez-le en tant que démon, et remplacez 12 configurations de serveur MCP distinctes par 6 outils, économisant environ 2,7 Go de RAM et 50 000 tokens par session.

Audacity MCP Server Donne à Claude AI un Contrôle Complet de l'Édition Audio
Un développeur a créé un serveur MCP qui connecte Claude AI à Audacity via mod-script-pipe, offrant 99 outils pour des commandes d'édition audio en langage naturel. L'outil open source fonctionne avec Claude Desktop, Claude Code ou Cursor.

Construction d'un système multi-agent contrôlé par la voix sur Claude Code
Un développeur a construit une boucle vocale activée par mot de réveil pour Claude Code qui génère des sous-agents, parallélise le travail et auto-qualifie les résultats. Analyse technique complète incluant la vérification du locuteur et le watcher PID.