Swarm Leak Detector: OpenClaw設定ファイル内の露出したAPIキーをスキャンする無料ツール

本番環境でOpenClawエージェントを運用している開発者が、一般的なセキュリティ問題に対処する無料ツールを構築しました:マシン上のあらゆるプロセスが読み取れるプレーンテキストJSONファイル内のAPIキーです。
機能
このツール「swarm-leak-detector」は、設定ファイルをスキャンして露出した認証情報を探します。特にOpenAI、Anthropic、OpenRouter、Stripeなど、21以上の異なるサービスプロバイダーに一致するパターンを検索します。
使用方法
次のコマンドでスキャナーを実行します:
npx swarm-leak-detector scan ~/.clawdbot/
主な特徴
- 依存関係ゼロ
- MITライセンス
- 実行時間は約30秒
- 21以上の認証情報パターンをスキャン
- OpenClaw/Clawdbot設定向けに特別設計
ソースと入手方法
このツールはGitHubで入手可能です:https://github.com/5WARM-AI/swarm-leak-detector。開発者は、プレーンテキストJSONファイル内のAPIキーを見つけるという自身の問題を解決するために作成し、同様のエージェント設定を運用している他のユーザーからのフィードバックを歓迎しています。
この種のセキュリティスキャンツールは、APIキーが頻繁に設定ファイルに保存され、誤った露出が不正アクセスや予期しない課金につながる可能性があるAIエージェントを扱う開発者にとって特に有用です。
📖 完全なソースを読む: r/LocalLLaMA
👀 See Also

Argyph: 19の構造化コード理解ツールを備えたClaude Code用の単一MCPサーバー
Argyphは、Claude Codeに19のツール(定義へ移動、参照検索、呼び出しグラフ、意味検索、トークン予算に基づくリポジトリパッキング)を提供するローカルMCPサーバーです。複数の個別MCPサーバーを1つのインストールで置き換えます。APIキーは不要で、すべての処理はあなたのマシン上で行われます。

ProofShot CLIはAIコーディングエージェントにブラウザ検証機能を提供します
ProofShotは、ブラウザセッションの記録、スクリーンショットの撮影、コンソールエラーの収集を通じて、AIコーディングエージェントがUI機能を検証できるオープンソースのCLIツールです。シェルコマンドを実行できるあらゆるエージェントと連携し、人間によるレビューのための自己完結型HTMLレポートを生成します。

SkyClaw: Rustで書かれたオープンエージェントランタイム
SkyClawはRustで書かれたオープンソースのエージェントランタイムで、7つの開発フェーズにわたる34の新機能を備えています。タスクチェックポイント、SQLiteベースの永続キュー、並列ツール実行、マルチテナンシーサポートなどが含まれます。

Forge:オープンソースのClaudeコードプラグインがガバナンスとテストゲートを追加
ForgeはオープンソースのClaude Codeプラグインで、ファイルロック、自動テストゲート、22のガバナンスエージェントを追加し、AI生成コードワークフローでの衝突やドリフトを防止します。MITライセンスで、Claudeプラグインマーケットプレイスからインストールできます。