実行前に検知
Claude CodeのPreToolUse / UserPromptSubmitなどのフックで、コマンド実行やファイル書き込みの前にAPIキーらしき値をチェックします。
マモラクSecretは、APIキーやトークンの混入を検知し、Claude Codeから外へ出る前にブロックする無償プラグインです。
クレジットカード不要。すぐに導入できます。
公開される可能性のあるキーを検知しました。
LLMに任せるほど、秘密情報がプロンプト・ツール実行・ログへ混ざるリスクは増えます。マモラクSecretは開発者の流れを止めすぎず、危ない瞬間だけ介入します。
Claude CodeのPreToolUse / UserPromptSubmitなどのフックで、コマンド実行やファイル書き込みの前にAPIキーらしき値をチェックします。
検知時は「止める」「このセッションだけ承認」「今後も承認」を選択。誤検知でも作業を再実行せずに進めやすい設計です。
検知イベントやフィードバックを確認できます。チーム導入時は、全体ログ・独自ルール・ポリシー運用へ拡張可能です。
Marketplaceを追加して、プラグインを入れた後にログイン。ローカル環境で検知が有効になります。
普段使っているプロジェクトでClaude Codeを開きます。
マモラクSecretのMarketplaceをClaude Codeに登録します。
インストール後、/mamoraku-secret:login を実行してセットアップします。
$ claude /plugin marketplace add monobrain-development/mamoraku-secret /plugin install mamoraku-secret@mamoraku-secret /reload-plugins /mamoraku-secret:login /mamoraku-secret:status
ダッシュボード・検知ログ・設定画面で、プラグインの接続状態と検知イベントを確認できます。
サインアップ後、Claude Codeへの導入手順に沿ってシークレット検知・実行前ブロック・ログ確認を始められます。
Claude Codeでのシークレット検知を無料で開始
GitHub token、API key、Bearer token、秘密鍵らしき文字列、キー名と値の組み合わせなどを検知できます。誤検知を減らすため、プレースホルダーやマスク済み文字列は抑制できます。
このセッションだけ承認、または同じ値を今後も承認できます。承認済みの値はfingerprint化して扱うため、平文のシークレットを残しません。
チーム向けには、カスタム検知、チーム全体ログ、メンバー管理などの拡張を用意できます。導入相談や運用ポリシーの設計もご相談ください。