Sieve: AIコーディングツールチャット履歴のローカルシークレットスキャナ

✍️ OpenClawRadar📅 公開日: May 19, 2026🔗 Source
Sieve: AIコーディングツールチャット履歴のローカルシークレットスキャナ
Ad

Sieveは、AIコーディングアシスタントのチャット履歴から漏洩したシークレット(APIキー、トークン、パスワード)を検出するmacOSアプリです。標準のgitスキャナーが見逃すローカルなトランスクリプトストアを対象とし、エージェントがアクションを記録するSQLiteデータベースやプレーンテキストファイルをSieveが読み取ります。

スキャン対象

  • Claude Code(~/.claude/)
  • Cursor(Application Support/Cursor/)
  • VS Code Copilot(Application Support/Code/)
  • VS Code Insiders(Application Support/Code - Insiders/)
  • Windsurf(Application Support/Windsurf/)
  • Codex(~/.codex/)
  • .envファイル(プロジェクトディレクトリ内)
Ad

主な機能

  • 100%ローカルスキャン — ネットワークリクエスト、テレメトリ、アカウントは不要。
  • 重要度に基づくフラグ付けを行います。
  • 秘匿化はVS CodeのSQLiteチャットデータベース(.vscdb)内で直接行われ、変更前にタイムスタンプ付きのバックアップを作成。
  • Vault — 新しいシークレット値をmacOSキーチェーンに保存し、決して露出させません。コピーにはTouch IDまたはログインパスワードが必要。
  • MCP統合 — Claude Codeが露出したシークレットをチェックし、調査結果をクエリし、生のシークレット値を公開せずにvaultに注入された資格情報でコマンドを実行するためのローカルMCPサーバー。
  • オープンソースコア(SieveCore)。

権限モデル

SieveはmacOSのセキュリティスコープ付きブックマークを使用します。初回起動時に、標準の開くダイアログを介して各ツールのフォルダへの読み取りアクセスを許可します。初期許可後はプロンプトは表示されません。

実用的な懸念

AIコーディングツールは通常の操作の一環として.envファイルを頻繁に読み取ります。触れたすべてのシークレットは、ローカルのトランスクリプト/状態ファイルに埋め込まれます — 暗号化されず、.gitignoreの外にあり、無期限に保持されます。Sieveはgitleaksやdetect-secretsが見逃すギャップを埋めます。

Mac App Storeで9.99ドルで入手可能。macOS 13.0以降が必要。サイズ:4 MB。

📖 出典全文: HN AI Agents

Ad

👀 See Also

RunLobsterホスティング警告:ボットスパムおよび不正請求の報告
Security

RunLobsterホスティング警告:ボットスパムおよび不正請求の報告

RedditユーザーがRunLobster(OpenClaw Hosting)のボットが技術系サブレディットでスパムを送り、登録直後にカードに3回の不正請求を行ったと報告。サポートからの応答はなし。

OpenClawRadar
カスタムAIエージェント向けのOpenClawコンポーネント抽出のセキュリティ分析
Security

カスタムAIエージェント向けのOpenClawコンポーネント抽出のセキュリティ分析

開発者がOpenClawのソースコードを分析し、カスタムAIエージェントで安全に利用可能なコンポーネントを特定しました。Lethal Quartetフレームワークを用いた評価により、Semantic SnapshotsやBrowserClawなどのコンポーネントに重大なセキュリティリスクが存在することが明らかになりました。

OpenClawRadar
Claudeは特定のユースケースにおいて本人確認を実装しています。
Security

Claudeは特定のユースケースにおいて本人確認を実装しています。

Anthropicは、Claude向けに政府発行の写真付き身分証明書とライブ自撮り写真を必要とするPersona Identitiesを通じた本人確認を導入しています。確認プロセスは5分以内で完了し、悪用防止と法的義務遵守のために使用されます。

OpenClawRadar
OpenClawセキュリティアラート:50万の公開インスタンス、デフォルト設定がシステムを危険に晒す
Security

OpenClawセキュリティアラート:50万の公開インスタンス、デフォルト設定がシステムを危険に晒す

セキュリティ分析によると、50万のOpenClawインスタンスが公開アクセス可能であり、そのうち3万件は既知のセキュリティリスクを抱え、1万5千件は既知の脆弱性を通じて悪用可能です。デフォルトのインストールでは認証が無効化され、0.0.0.0にバインドされるため、エージェント設定がインターネット上に公開される状態となっています。

OpenClawRadar