AI Briefing

AI 에이전트 보안 도구 agentsweep 공개

agentsweep: a CLI that finds & redacts the secrets your AI coding agent saved to disk in plaintext

·2026.06.14 11:59

AI 코딩 에이전트의 히스토리 파일에 남은 API 키 등 민감 정보를 탐지하고 삭제하는 오픈소스 CLI 도구가 출시되었다.

Claude Code, Cursor, Aider 등 30여 개의 AI 코딩 에이전트를 지원하는 오픈소스 CLI 도구인 agentsweep이 공개되었습니다.

AI 에이전트를 사용할 때 API 키, DB URL, .env 파일, 암호화폐 시드 구문 등이 로컬 히스토리 파일에 **평문(plaintext)**으로 저장되어 보안 위협이 되는 문제를 해결하기 위해 개발되었습니다. 특히 에이전트가 자신의 히스토리를 컨텍스트로 다시 읽어들이는 과정에서 민감 정보가 모델로 재전송될 수 있는 위험을 방지합니다.

주요 기능 및 특징:

  • 강력한 탐지 규칙: gitleaks에서 포팅된 약 191개의 비밀 정보 탐지 규칙과 BIP-39 시드 구문 전용 탐지기 탑재
  • 안전한 편집: 원자적 쓰기(Atomic writes), .bak 백업, 쓰기 후 검증 및 전체 실행 취소(Undo) 기능 제공
  • 안전성 우선: 기본적으로 읽기 전용 모드로 작동하며, 사용자의 명시적 확인이 있어야만 수정이 이루어짐
  • 간편한 설치: pipx install agentsweep 명령어로 즉시 설치 및 사용 가능

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.