Show GN: Agent Guard - Claude Code·Codex의 비밀정보 노출을 줄이는 로컬 보안 도구

1 day ago 5

Claude Code나 Codex가 .env를 읽거나, 명령어 출력에 API 키와 토큰이 포함되면 Git에 커밋하지 않더라도 비밀정보가 에이전트의 컨텍스트나 대화 기록에 들어갈 수 있습니다. 이런 노출 경로를 줄이기 위해 Agent Guard를 만들었습니다.

주요 기능은 다음과 같습니다.

  • 파일 읽기 전 차단: 지원하는 도구가 실행되기 전에 설정된 민감 파일의 읽기를 차단합니다.
  • 출력 마스킹: 지원하는 도구의 출력에서 탐지한 비밀정보를 [REDACTED]로 치환합니다.
  • 변경 파일과 커밋 검사: gitleaks로 변경 파일과 스테이징된 추가 내용을 검사합니다.

Claude Code와 Codex 플러그인 외에 shell, 네이티브 Git hook, GitHub Actions에서도 사용할 수 있습니다. 기본 처리는 로컬에서 이루어지며 별도 서비스 가입이나 텔레메트리 수집은 없습니다. macOS와 Linux를 지원하고 MIT 라이선스입니다.

호스트와 도구에 따라 hook·출력 마스킹 범위가 다르며, 모든 비밀정보를 탐지한다고 보장하지는 않습니다. GitHub Secret Scanning과 Push Protection도 함께 유지하는 것을 권장합니다. README에 적용 범위와 한계, 실제 hook 동작을 확인하는 안전한 테스트 방법을 정리했습니다.

저장소에서 데모와 설치 방법을 확인할 수 있습니다. 놓치는 노출 경로, 오탐, 작업 흐름을 불필요하게 막는 부분에 대한 피드백을 받고 싶습니다.

Read Entire Article