Leak Check

🔐 AI 会话凭证泄露追踪与审计

扫描 OpenClaw 会话日志检测凭证泄露,追踪数据流向 Anthropic/OpenAI 等 AI 服务商,支持配置回显识别,保障开发安全意识。

收藏
6.2k
安装
1.5k
版本
0.1.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

leak-check 是一款面向 OpenClaw 生态的安全审计工具,用于扫描本地 JSONL 会话日志,检测敏感凭证是否意外泄露至外部 AI 服务商(如 Anthropic、OpenAI、Google 等)。

工作流程

1. 配置凭证片段:在 ~/.openclaw/credentials/leak-check.json 中定义待检测的凭证指纹(支持前缀 abc*、后缀 *xyz、组合 abc*xyz 或包含匹配)
2. 执行扫描node scripts/leak-check.js 遍历会话目录,匹配日志内容

3. 生成报告:输出泄露详情(凭证名、会话ID、时间戳、接收方服务商),区分真实泄露与配置回显(config echoes)

显著优点

  • 精准溯源:不仅检测泄露,还明确标注数据流向哪家 AI 提供商
  • 智能降噪:自动识别并分离"配置回显"(会话中讨论 leak-check.json 导致的假阳性),避免误报干扰
  • 灵活配置:支持通配符模式,仅需凭证片段即可匹配,降低完整密钥暴露风险
  • 持久化配置:推荐存放于 ~/.openclaw/credentials/,技能更新时配置不丢失
  • 双格式输出:Discord 风格可读报告与结构化 JSON 兼顾人工审查和自动化集成

潜在局限

  • 仅覆盖 OpenClaw 生态:无法检测非 OpenClaw 产生的会话或外部 API 调用
  • 依赖 Node.js 环境:需在本地安装 Node 运行时
  • 事后检测性质:属于泄露后的追溯工具,非实时拦截机制
  • 配置维护成本:需手动更新凭证指纹列表,遗漏即无法检测
  • 会话文件留存依赖:若用户定期清理 ~/.openclaw/agents/main/sessions/,历史泄露可能无法追溯

适合人群

  • OpenClaw 重度用户:频繁与多 AI 服务商交互的开发者
  • 安全敏感型团队:需审计 AI 工具链数据合规性的企业安全人员
  • 开源贡献者:维护公共技能或分享会话日志前的自我审查

常规风险

  • 凭证指纹本身的安全:虽然建议仅用片段,但配置文件中仍可能暴露凭证特征,需确保 leak-check.json 权限控制(建议 chmod 600
  • 假阴性风险:未配置的凭证或变形泄露(如 base64 编码后传输)无法被检测
  • 服务商标识依赖:通过请求域名/端口推断服务商,若代理或自定义端点可能误判
  • 配置回显累积:长期不清理会话文件会导致回显报告持续出现,需手动清理

Leak Check 内容

scripts文件夹
手动下载zip · 6.1 kB
leak-check.jstext/javascript
请选择文件