核心用法
leak-check 是一款面向 OpenClaw 生态的安全审计工具,用于扫描本地 JSONL 会话日志,检测敏感凭证是否意外泄露至外部 AI 服务商(如 Anthropic、OpenAI、Google 等)。
工作流程
1. 配置凭证片段:在 ~/.openclaw/credentials/leak-check.json 中定义待检测的凭证指纹(支持前缀 abc*、后缀 *xyz、组合 abc*xyz 或包含匹配)
2. 执行扫描:node scripts/leak-check.js 遍历会话目录,匹配日志内容
3. 生成报告:输出泄露详情(凭证名、会话ID、时间戳、接收方服务商),区分真实泄露与配置回显(config echoes)
显著优点
- 精准溯源:不仅检测泄露,还明确标注数据流向哪家 AI 提供商
- 智能降噪:自动识别并分离"配置回显"(会话中讨论 leak-check.json 导致的假阳性),避免误报干扰
- 灵活配置:支持通配符模式,仅需凭证片段即可匹配,降低完整密钥暴露风险
- 持久化配置:推荐存放于
~/.openclaw/credentials/,技能更新时配置不丢失 - 双格式输出:Discord 风格可读报告与结构化 JSON 兼顾人工审查和自动化集成
潜在局限
- 仅覆盖 OpenClaw 生态:无法检测非 OpenClaw 产生的会话或外部 API 调用
- 依赖 Node.js 环境:需在本地安装 Node 运行时
- 事后检测性质:属于泄露后的追溯工具,非实时拦截机制
- 配置维护成本:需手动更新凭证指纹列表,遗漏即无法检测
- 会话文件留存依赖:若用户定期清理
~/.openclaw/agents/main/sessions/,历史泄露可能无法追溯
适合人群
- OpenClaw 重度用户:频繁与多 AI 服务商交互的开发者
- 安全敏感型团队:需审计 AI 工具链数据合规性的企业安全人员
- 开源贡献者:维护公共技能或分享会话日志前的自我审查
常规风险
- 凭证指纹本身的安全:虽然建议仅用片段,但配置文件中仍可能暴露凭证特征,需确保
leak-check.json权限控制(建议chmod 600) - 假阴性风险:未配置的凭证或变形泄露(如 base64 编码后传输)无法被检测
- 服务商标识依赖:通过请求域名/端口推断服务商,若代理或自定义端点可能误判
- 配置回显累积:长期不清理会话文件会导致回显报告持续出现,需手动清理