Leakhound je aplikace do řádku nabídek, která sleduje domovskou složku a hledá ponechaná tajemství: hesla v prostém textu, klíče API a tokeny, nechráněné soukromé klíče SSH, podezřelé skripty, položky spouštěné při přihlášení a soubory s přihlašovacími údaji. Provádí 45 kontrol v sedmi kategoriích a každý nález ohodnotí závažností.
Po prvním úplném skenu sleduje změny souborů a přezkoumává jen změněné, úplný sken se opakuje v nastaveném intervalu. Každý nález obsahuje soubor a řádek, maskovanou ukázku, vysvětlení rizika a doporučení; špatná oprávnění souborů s klíči se opravují jedním kliknutím. Nálezy v testovacích a ukázkových složkách jsou automaticky hodnoceny jako nízké.
Samostatná analýza prochází stopy AI asistentů pro kódování: tajemství v historiích a protokolech, riskantní příkazy, rozsáhlá oprávnění agentů, neověřené MCP servery a prompt injection v konfiguračních souborech. Vše probíhá lokálně; síť se využívá pouze pro denní ověření licence.
Pro hodnocení programu se prosím nejprve přihlaste