Sieve: AI 코딩 도구 채팅 기록용 로컬 비밀 스캐너

✍️ OpenClawRadar📅 게시일: May 19, 2026🔗 Source
Sieve: AI 코딩 도구 채팅 기록용 로컬 비밀 스캐너
Ad

Sieve는 AI 코딩 어시스턴트 채팅 기록에서 유출된 비밀(API 키, 토큰, 비밀번호)을 감지하는 macOS 앱입니다. 표준 git 스캐너가 놓치는 로컬 기록 저장소를 대상으로 합니다. Sieve는 에이전트가 작업을 기록하는 SQLite 데이터베이스와 일반 텍스트 파일을 읽습니다.

스캔 대상

  • Claude Code (~/.claude/)
  • Cursor (Application Support/Cursor/)
  • VS Code Copilot (Application Support/Code/)
  • VS Code Insiders (Application Support/Code - Insiders/)
  • Windsurf (Application Support/Windsurf/)
  • Codex (~/.codex/)
  • .env 파일 프로젝트 디렉토리 내
Ad

주요 기능

  • 100% 로컬 스캔 — 네트워크 요청, 원격 분석, 계정 불필요.
  • 심각도 기반 플래그 지정 감지된 비밀에 대해.
  • 수정 — VS Code SQLite 채팅 데이터베이스(.vscdb)에서 직접 수정하며, 변경 전 타임스탬프 백업 생성.
  • 볼트 — 새 비밀 값은 macOS 키체인에 저장되어 절대 노출되지 않으며, 복사 시 Touch ID 또는 로그인 비밀번호 필요.
  • MCP 통합 — Claude Code가 유출된 비밀을 확인하고, 결과를 조회하며, 볼트에 주입된 자격 증명으로 명령을 실행할 수 있는 로컬 MCP 서버를 제공하여 원시 비밀 값을 노출하지 않음.
  • 오픈 소스 코어 (SieveCore).

권한 모델

Sieve는 macOS 보안 범위가 지정된 북마크를 사용합니다. 첫 실행 시 각 도구의 폴더에 대한 읽기 접근 권한을 표준 열기 대화상자를 통해 부여합니다. 초기 허용 후 추가 프롬프트는 없습니다.

실용적 우려

AI 코딩 도구는 정상 작동 중 .env 파일을 일상적으로 읽습니다. 이들이 접촉하는 모든 비밀은 로컬 기록/상태 파일에 암호화되지 않은 상태로 남아 .gitignore의 범위 밖에 있으며 무기한 보존됩니다. Sieve는 gitleaks와 detect-secrets가 놓치는 공백을 메웁니다.

Mac App Store에서 $9.99에 사용 가능. macOS 13.0 이상 필요. 용량: 4MB.

📖 전체 출처 읽기: HN AI Agents

Ad

👀 See Also

AI 에이전트 가드레일은 적극적인 유지 관리 없이 시간이 지남에 따라 약화됩니다.
Security

AI 에이전트 가드레일은 적극적인 유지 관리 없이 시간이 지남에 따라 약화됩니다.

AI 에이전트 가드레일은 시스템 프롬프트 업데이트가 누적되고, 모델 버전이 변경되며, 새로운 도구가 추가됨에 따라 시간이 지남에 따라 성능이 저하되어 종종 상충되거나 무시되는 안전 규칙이 발생하며, 정기적인 검토와 테스트가 필요합니다.

OpenClawRadar
jqwik v1.10.0, AI 에이전트가 사용할 때 코드를 삭제하는 프롬프트 인젝션을 몰래 주입하다
Security

jqwik v1.10.0, AI 에이전트가 사용할 때 코드를 삭제하는 프롬프트 인젝션을 몰래 주입하다

Johannes Link가 JUnit 5용 jqwik 테스트 엔진의 v1.10.0에 AI 코딩 에이전트를 대상으로 한 숨겨진 프롬프트 인젝션을 추가했습니다. 이 명령은 ANSI 이스케이프로 숨겨져 있으며, AI 에이전트에게 모든 jqwik 테스트와 코드를 삭제하도록 지시합니다. Claude는 이를 정확히 식별했지만, 인간 사용자는 쉽게 알아차리지 못할 수 있습니다.

OpenClawRadar
오프라인 SBOM 검증기, OpenClaw가 0.2초 만에 악성 스킬 감지
Security

오프라인 SBOM 검증기, OpenClaw가 0.2초 만에 악성 스킬 감지

한 개발자가 오프라인 SBOM 검증 도구를 Rust로 만들어 SSH 키를 유출시키는 악성 OpenClaw 스킬을 탐지했으며, 인터넷 연결 없이 0.2초 미만으로 검증을 완료했습니다.

OpenClawRadar
Nullgaze: 오픈 소스 AI 지원 보안 스캐너 출시
Security

Nullgaze: 오픈 소스 AI 지원 보안 스캐너 출시

Nullgaze는 AI 생성 코드에 특화된 취약점을 탐지하는 새로운 오픈 소스 AI 지원 보안 스캐너로, 거의 제로에 가까운 오탐률을 자랑합니다.

OpenClawRadar