Swarm Leak Detector: OpenClaw設定ファイル内の露出したAPIキーをスキャンする無料ツール

✍️ OpenClawRadar📅 公開日: February 26, 2026🔗 Source
Swarm Leak Detector: OpenClaw設定ファイル内の露出したAPIキーをスキャンする無料ツール
Ad

本番環境でOpenClawエージェントを運用している開発者が、一般的なセキュリティ問題に対処する無料ツールを構築しました:マシン上のあらゆるプロセスが読み取れるプレーンテキストJSONファイル内のAPIキーです。

機能

このツール「swarm-leak-detector」は、設定ファイルをスキャンして露出した認証情報を探します。特にOpenAI、Anthropic、OpenRouter、Stripeなど、21以上の異なるサービスプロバイダーに一致するパターンを検索します。

使用方法

次のコマンドでスキャナーを実行します:

npx swarm-leak-detector scan ~/.clawdbot/

主な特徴

  • 依存関係ゼロ
  • MITライセンス
  • 実行時間は約30秒
  • 21以上の認証情報パターンをスキャン
  • OpenClaw/Clawdbot設定向けに特別設計

ソースと入手方法

このツールはGitHubで入手可能です:https://github.com/5WARM-AI/swarm-leak-detector。開発者は、プレーンテキストJSONファイル内のAPIキーを見つけるという自身の問題を解決するために作成し、同様のエージェント設定を運用している他のユーザーからのフィードバックを歓迎しています。

この種のセキュリティスキャンツールは、APIキーが頻繁に設定ファイルに保存され、誤った露出が不正アクセスや予期しない課金につながる可能性があるAIエージェントを扱う開発者にとって特に有用です。

📖 完全なソースを読む: r/LocalLLaMA

Ad

👀 See Also

Argyph: 19の構造化コード理解ツールを備えたClaude Code用の単一MCPサーバー
Tools

Argyph: 19の構造化コード理解ツールを備えたClaude Code用の単一MCPサーバー

Argyphは、Claude Codeに19のツール(定義へ移動、参照検索、呼び出しグラフ、意味検索、トークン予算に基づくリポジトリパッキング)を提供するローカルMCPサーバーです。複数の個別MCPサーバーを1つのインストールで置き換えます。APIキーは不要で、すべての処理はあなたのマシン上で行われます。

OpenClawRadar
ProofShot CLIはAIコーディングエージェントにブラウザ検証機能を提供します
Tools

ProofShot CLIはAIコーディングエージェントにブラウザ検証機能を提供します

ProofShotは、ブラウザセッションの記録、スクリーンショットの撮影、コンソールエラーの収集を通じて、AIコーディングエージェントがUI機能を検証できるオープンソースのCLIツールです。シェルコマンドを実行できるあらゆるエージェントと連携し、人間によるレビューのための自己完結型HTMLレポートを生成します。

OpenClawRadar
SkyClaw: Rustで書かれたオープンエージェントランタイム
Tools

SkyClaw: Rustで書かれたオープンエージェントランタイム

SkyClawはRustで書かれたオープンソースのエージェントランタイムで、7つの開発フェーズにわたる34の新機能を備えています。タスクチェックポイント、SQLiteベースの永続キュー、並列ツール実行、マルチテナンシーサポートなどが含まれます。

OpenClawRadar
Forge:オープンソースのClaudeコードプラグインがガバナンスとテストゲートを追加
Tools

Forge:オープンソースのClaudeコードプラグインがガバナンスとテストゲートを追加

ForgeはオープンソースのClaude Codeプラグインで、ファイルロック、自動テストゲート、22のガバナンスエージェントを追加し、AI生成コードワークフローでの衝突やドリフトを防止します。MITライセンスで、Claudeプラグインマーケットプレイスからインストールできます。

OpenClawRadar