Swarm Leak Detector: OpenClaw設定ファイル内の露出したAPIキーをスキャンする無料ツール

本番環境でOpenClawエージェントを運用している開発者が、一般的なセキュリティ問題に対処する無料ツールを構築しました:マシン上のあらゆるプロセスが読み取れるプレーンテキストJSONファイル内のAPIキーです。
機能
このツール「swarm-leak-detector」は、設定ファイルをスキャンして露出した認証情報を探します。特にOpenAI、Anthropic、OpenRouter、Stripeなど、21以上の異なるサービスプロバイダーに一致するパターンを検索します。
使用方法
次のコマンドでスキャナーを実行します:
npx swarm-leak-detector scan ~/.clawdbot/
主な特徴
- 依存関係ゼロ
- MITライセンス
- 実行時間は約30秒
- 21以上の認証情報パターンをスキャン
- OpenClaw/Clawdbot設定向けに特別設計
ソースと入手方法
このツールはGitHubで入手可能です:https://github.com/5WARM-AI/swarm-leak-detector。開発者は、プレーンテキストJSONファイル内のAPIキーを見つけるという自身の問題を解決するために作成し、同様のエージェント設定を運用している他のユーザーからのフィードバックを歓迎しています。
この種のセキュリティスキャンツールは、APIキーが頻繁に設定ファイルに保存され、誤った露出が不正アクセスや予期しない課金につながる可能性があるAIエージェントを扱う開発者にとって特に有用です。
📖 完全なソースを読む: r/LocalLLaMA
👀 See Also

OpenJet v0.4:llama.cpp バックエンドを使用したゼロコンフィグのローカルコーディングエージェント
OpenJet v0.4は、ローカルLLM向けのオープンソースターミナルコーディングエージェントで、ハードウェアを自動検出し、llama.cppを設定し、APIキー不要でClaude Codeスタイルのワークフローを提供します。

AutoSkillUpdate:古いスキルを検出するClaudeコードプラグイン
AutoSkillUpdateは、コードベースをスキャンし、既存のスキルと比較してドリフトを特定するオープンソースのClaude Codeプラグインです。ファイルパスと行参照を含むドリフトレポートを提供し、ユーザーの確認を得て古くなったスキルを書き換えるオプションを提供します。

ゴドジェン:完全なGodotゲーム生成のためのクロードコードスキル
Godogenは、テキストプロンプトから完全にプレイ可能なGodot 4プロジェクトを生成するオープンソースのパイプラインです。Claude Codeのスキルを活用して、アーキテクチャ設計、2D/3Dアセット生成、GDScriptの記述、視覚的QAテストを処理し、GDScriptのトレーニングデータ不足やビルド時とランタイムの状態問題といった特定のエンジニアリング上のボトルネックに対処します。

Slides-grab: Claude Codeで生成されたHTMLスライドを修正するためのビジュアルエディター
Slides-grabは、Claude Codeで生成されたHTML/CSSスライドの要素をドラッグし、XPathとハイライトされたスクリーンショットをAIエージェントに送信して正確な編集を行うツールです。テキストプロンプトだけでは難しい小さなレイアウト問題の修正という課題に対応しています。