Sieve: Локальный сканер секретов для истории чатов инструментов ИИ-кодинга

✍️ OpenClawRadar📅 Опубликовано: 19 мая 2026 г.🔗 Source
Sieve: Локальный сканер секретов для истории чатов инструментов ИИ-кодинга
Ad

Sieve — это macOS-приложение, которое обнаруживает утекшие секреты (API-ключи, токены, пароли) из историй чатов AI-ассистентов кодирования. Оно нацелено на слепую зону: в то время как стандартные git-сканеры пропускают эти локальные хранилища транзакций, Sieve читает базы данных SQLite и текстовые файлы, куда агенты записывают свои действия.

Что сканирует

  • Claude Code (~/.claude/)
  • Cursor (Application Support/Cursor/)
  • VS Code Copilot (Application Support/Code/)
  • VS Code Insiders (Application Support/Code - Insiders/)
  • Windsurf (Application Support/Windsurf/)
  • Codex (~/.codex/)
  • .env файлы в ваших директориях проектов

Ключевые функции

  • 100% локальное сканирование — без сетевых запросов, телеметрии или необходимости в аккаунте.
  • Маркировка по степени серьезности обнаруженных секретов.
  • Редактирование непосредственно в базах данных SQLite чатов VS Code (.vscdb) с созданием резервных копий с метками времени до изменений.
  • Хранилище — новые значения секретов сохраняются в связке ключей macOS, никогда не раскрываются; для копирования требуется Touch ID или пароль входа.
  • Интеграция MCP — локальный MCP-сервер для Claude Code для проверки раскрытых секретов, запроса результатов и выполнения команд с внедренными учетными данными из хранилища без раскрытия исходных значений секретов.
  • Открытое ядро (SieveCore).
Ad

Модель разрешений

Sieve использует защищенные закладки с учетом безопасности macOS. При первом запуске вы предоставляете доступ на чтение к папке каждого инструмента через стандартный диалог «Открыть». После первоначального разрешения дополнительные запросы не требуются.

Практическая проблема

AI-инструменты кодирования регулярно читают .env-файлы как часть обычной работы. Каждый секрет, с которым они соприкасаются, встраивается в их локальные файлы транзакций/состояния — незашифрованный, вне .gitignore, сохраняющийся бессрочно. Sieve заполняет пробел, который упускают gitleaks и detect-secrets.

Доступно в Mac App Store за $9.99. Требуется macOS 13.0 или новее. Размер: 4 МБ.

📖 Читать полный источник: HN AI Agents

Ad

👀 Смотрите также

OpenClaw 2026.3.28 исправляет 8 уязвимостей в системе безопасности, включая критическую уязвимость, позволяющую повысить привилегии.
Безопасность

OpenClaw 2026.3.28 исправляет 8 уязвимостей в системе безопасности, включая критическую уязвимость, позволяющую повысить привилегии.

OpenClaw 2026.3.28 исправляет 8 уязвимостей безопасности, обнаруженных Ant AI Security Lab, включая критическое повышение привилегий через /pair approve и опасный обход песочницы в инструменте message.

OpenClawRadar
Уязвимость в Snowflake Cortex Code CLI позволяла обходить песочницу и выполнять вредоносный код
Безопасность

Уязвимость в Snowflake Cortex Code CLI позволяла обходить песочницу и выполнять вредоносный код

Уязвимость в Snowflake Cortex Code CLI версии 1.0.25 и более ранних позволяла выполнять произвольные команды без одобрения человека через обход подстановки процессов, что позволяло устанавливать вредоносное ПО и выходить из песочницы с помощью косвенной инъекции промптов.

OpenClawRadar
Предупреждение о безопасности: Скрипт ClawProxy похитил API-ключи, что привело к значительному счету от OpenRouter
Безопасность

Предупреждение о безопасности: Скрипт ClawProxy похитил API-ключи, что привело к значительному счету от OpenRouter

Разработчик установил закрытый исходный код скрипта ClawProxy от пользователя Reddit на изолированную систему WSL Ubuntu 24.04, который украл его ключ API OpenRouter и использовал его через Google Vertex API, чтобы накрутить крупный счёт на Opus 4.6 за ночь.

OpenClawRadar
LiteLLM v1.82.8 Компрометация использует файл .pth для постоянного выполнения
Безопасность

LiteLLM v1.82.8 Компрометация использует файл .pth для постоянного выполнения

LiteLLM v1.82.8 была скомпрометирована на PyPI и содержит файл .pth, который выполняет произвольный код при каждом запуске процесса Python, а не только при импорте библиотеки. Полезная нагрузка выполняется даже если LiteLLM установлена как транзитивная зависимость и никогда не используется напрямую.

OpenClawRadar