Sieve: AIコーディングツールチャット履歴のローカルシークレットスキャナ

✍️ OpenClawRadar📅 公開日: May 19, 2026🔗 Source
Sieve: AIコーディングツールチャット履歴のローカルシークレットスキャナ
Ad

Sieveは、AIコーディングアシスタントのチャット履歴から漏洩したシークレット(APIキー、トークン、パスワード)を検出するmacOSアプリです。標準のgitスキャナーが見逃すローカルなトランスクリプトストアを対象とし、エージェントがアクションを記録するSQLiteデータベースやプレーンテキストファイルをSieveが読み取ります。

スキャン対象

  • Claude Code(~/.claude/)
  • Cursor(Application Support/Cursor/)
  • VS Code Copilot(Application Support/Code/)
  • VS Code Insiders(Application Support/Code - Insiders/)
  • Windsurf(Application Support/Windsurf/)
  • Codex(~/.codex/)
  • .envファイル(プロジェクトディレクトリ内)
Ad

主な機能

  • 100%ローカルスキャン — ネットワークリクエスト、テレメトリ、アカウントは不要。
  • 重要度に基づくフラグ付けを行います。
  • 秘匿化はVS CodeのSQLiteチャットデータベース(.vscdb)内で直接行われ、変更前にタイムスタンプ付きのバックアップを作成。
  • Vault — 新しいシークレット値をmacOSキーチェーンに保存し、決して露出させません。コピーにはTouch IDまたはログインパスワードが必要。
  • MCP統合 — Claude Codeが露出したシークレットをチェックし、調査結果をクエリし、生のシークレット値を公開せずにvaultに注入された資格情報でコマンドを実行するためのローカルMCPサーバー。
  • オープンソースコア(SieveCore)。

権限モデル

SieveはmacOSのセキュリティスコープ付きブックマークを使用します。初回起動時に、標準の開くダイアログを介して各ツールのフォルダへの読み取りアクセスを許可します。初期許可後はプロンプトは表示されません。

実用的な懸念

AIコーディングツールは通常の操作の一環として.envファイルを頻繁に読み取ります。触れたすべてのシークレットは、ローカルのトランスクリプト/状態ファイルに埋め込まれます — 暗号化されず、.gitignoreの外にあり、無期限に保持されます。Sieveはgitleaksやdetect-secretsが見逃すギャップを埋めます。

Mac App Storeで9.99ドルで入手可能。macOS 13.0以降が必要。サイズ:4 MB。

📖 出典全文: HN AI Agents

Ad

👀 See Also

研究:不可視のUnicode文字がツールアクセスを介してLLMエージェントを乗っ取る可能性
Security

研究:不可視のUnicode文字がツールアクセスを介してLLMエージェントを乗っ取る可能性

ある研究では、通常のテキストに埋め込まれた不可視のUnicode文字に隠された指示を大規模言語モデル(LLM)が従うかどうかをテストしました。2つのエンコーディング方式を5つのモデルで8,308件の評価済み出力を用いて検証。主な発見:ツールアクセスにより、従順性が17%未満から98-100%に増幅され、モデルは隠された文字を解読するPythonスクリプトを作成しました。

OpenClawRadar
エージェント・ドリフト:AIエージェント向けセキュリティ監視ツール
Security

エージェント・ドリフト:AIエージェント向けセキュリティ監視ツール

なし

u/sysinternalssuite
PyPIサプライチェーン攻撃後のlitellmに代わる3つのオープンソース代替案
Security

PyPIサプライチェーン攻撃後のlitellmに代わる3つのオープンソース代替案

PyPI上のlitellmバージョン1.82.7と1.82.8は、サプライチェーン攻撃により認証情報を盗むマルウェアに侵害されました。AIコーディングエージェントを使用している開発者で移行が必要な方のために、ソースで言及されている3つのオープンソース代替案を紹介します。

OpenClawRadar
制服警備員問題:エージェントサンドボックスにはポリシーだけでなくアイデンティティが必要な理由
Security

制服警備員問題:エージェントサンドボックスにはポリシーだけでなくアイデンティティが必要な理由

Nemoclawのopenshellサンドボックスは、ポリシーをバイナリにスコープするため、マルウェアがエージェントと同じバイナリを使用して環境に寄生(live-off-the-land)することを可能にします。オープンソースのエージェントID層であるZeroIDは、セキュアなIDでバックアップされたエージェントにセキュリティポリシーを適用します。

OpenClawRadar