Sieve: Scanner Secreto Local para Históricos de Chat de Ferramentas de Codificação de IA

Sieve é um aplicativo macOS que detecta segredos vazados (chaves de API, tokens, senhas) de históricos de conversas de assistentes de codificação com IA. Ele visa um ponto cego: enquanto scanners git padrão ignoram esses repositórios locais de transcrições, o Sieve lê bancos de dados SQLite e arquivos de texto simples onde os agentes registram suas ações.
O que ele escaneia
- Claude Code (~/.claude/)
- Cursor (Application Support/Cursor/)
- VS Code Copilot (Application Support/Code/)
- VS Code Insiders (Application Support/Code - Insiders/)
- Windsurf (Application Support/Windsurf/)
- Codex (~/.codex/)
- Arquivos .env nos diretórios do seu projeto
Principais recursos
- Varredura 100% local — sem requisições de rede, sem telemetria, sem necessidade de conta.
- Sinalização por severidade dos segredos detectados.
- Ocultação diretamente nos bancos de dados SQLite do VS Code (.vscdb), com backups timestamp antes das alterações.
- Cofre — novos valores secretos armazenados no Keychain do macOS, nunca expostos; copiar requer Touch ID ou senha de login.
- Integração MCP — um servidor MCP local para o Claude Code verificar segredos expostos, consultar descobertas e executar comandos com credenciais injetadas do cofre sem revelar valores secretos brutos.
- Núcleo de código aberto (SieveCore).
Modelo de permissões
O Sieve usa bookmarks de segurança do macOS. Na primeira execução, você concede acesso de leitura a cada pasta da ferramenta através de uma caixa de diálogo padrão "Abrir". Nenhum prompt adicional após a concessão inicial.
Preocupação prática
As ferramentas de codificação com IA leem rotineiramente arquivos .env como parte da operação normal. Cada segredo que tocam é incorporado em seus arquivos de transcrição/estado locais — não criptografados, fora do .gitignore, persistidos indefinidamente. O Sieve preenche a lacuna que o gitleaks e o detect-secrets ignoram.
Disponível na Mac App Store por $9,99. Requer macOS 13.0 ou posterior. Tamanho: 4 MB.
📖 Leia a fonte completa: HN AI Agents
👀 See Also

Usar o Claude para auditar a configuração do OpenClaw revela problemas de segurança
Um desenvolvedor usou o Claude para revisar sua instalação do OpenClaw e descobriu que o bot estava escrevendo chaves de API em texto claro na memória e em arquivos JSON, além de outras preocupações de segurança.

PolyRange: Benchmark de IA Ofensiva Resistente a Contaminação com Alvos Gerados por LLM
PolyRange v1.0 é um benchmark auto-hospedável sob licença MIT que gera novos alvos web a cada execução para evitar contaminação de dados de treinamento. Inclui 84 classes derivadas do WSTG em todas as categorias OWASP, duas camadas de defesa e backends reais.

Vulnerabilidade no Snowflake Cortex Code CLI permitiu escape de sandbox e execução de malware
Uma vulnerabilidade na versão 1.0.25 e anteriores do Snowflake Cortex Code CLI permitia a execução arbitrária de comandos sem aprovação humana através de bypass de substituição de processo, possibilitando a instalação de malware e escape do sandbox por meio de injeção de prompt indireta.

Ferramenta de Segurança Agent-Drift v0.1.2 Lançada: Um Salto em Segurança de IA
A ferramenta de segurança Agent-Drift v0.1.2 já está disponível, oferecendo recursos de segurança aprimorados para agentes de codificação de IA. Esta atualização aborda desafios de segurança fundamentais na automação.