O ggshield Claude Code foi lançado com o ggshield v1.49.0, disponível desde outubro de 2026. A ferramenta da GitGuardian adiciona hooks nativos para as três plataformas de agentes de código mais usadas: Claude Code, Cursor e VS Code com GitHub Copilot. O objetivo é simples: impedir que segredos cheguem ao modelo de linguagem ou ao repositório Git antes que o desenvolvedor perceba o problema.
O Help Net Security detalhou o funcionamento: o ggshield monitora o tráfego entre o editor e a API do agente em três momentos distintos, cada um com comportamento diferente.
Como o ggshield Claude Code intercepta credenciais
A integração opera em três camadas.
O hook pré-prompt bloqueia a requisição antes de ela chegar ao modelo. Se o desenvolvedor cola uma variável de ambiente com uma chave da AWS, uma token de API ou uma senha de banco de dados no prompt, o ggshield para a chamada e exibe o alerta. Nenhum dado vai ao modelo.
O hook pré-ferramenta atua antes de o agente executar uma ferramenta: antes de salvar um arquivo, antes de rodar um comando, antes de criar um commit. Se a resposta do modelo contiver um segredo que estava no contexto, o ggshield bloqueia a ação.
O hook pós-ferramenta não bloqueia: ele notifica. Se a resposta já chegou e contém dados sensíveis, o aviso aparece para que o desenvolvedor decida o que fazer antes de continuar.
O ggshield detecta mais de 500 tipos de segredos: tokens da AWS, chaves da OpenAI e Anthropic, senhas de banco de dados, certificados privados, tokens OAuth, chaves do Stripe e dezenas de outros serviços.
Por que isso importa para o seu negócio
Os números de 2025 deixam o problema claro: 28,65 milhões de credenciais foram expostas em repositórios públicos do GitHub. Mais revelador é o crescimento específico: vazamentos de segredos de serviços de IA cresceram 81% no mesmo período. Isso significa que chaves da OpenAI, Anthropic, Cohere e similares estão sendo expostas em ritmo acelerado, muitas vezes porque os próprios agentes de IA ajudam a criar o código que as expõe.
O padrão é conhecido: o desenvolvedor pede ao Claude Code para criar um script de integração, cola a chave da API no chat para "testar", o agente usa no código gerado, o código vai para o commit, o commit vai para o repositório público. O segredo está exposto antes que alguém perceba.
Para qualquer empresa que usa Claude Code ou Cursor no desenvolvimento, o ggshield Claude Code fecha esse vetor sem mudança de processo. A instalação global funciona para todas as sessões do editor:
ggshield install -t claude-code -m global
O JFrog identificou um padrão similar em plugins para Claude Code: pacotes npm maliciosos que roubavam tokens durante a instalação de extensões. O ggshield não cobre esse vetor (é um ataque na cadeia de suprimentos, não no runtime), mas o risco de exposição via prompt é o mais comum e o que o hook endereça diretamente.
Para equipes que usam múltiplos agentes, o GitGuardian disponibiliza o hook para Cursor e VS Code com Copilot com o mesmo mecanismo. A configuração é por editor, e o modo global cobre todas as sessões automaticamente sem precisar de ativação por projeto.
O que o ggshield não cobre
O hook intercepta o tráfego entre o editor e a API do agente. Ele não protege contra credenciais expostas em repositórios já comprometidos, não faz varredura retroativa de histórico do Git e não impede que um desenvolvedor copie manualmente um segredo para um arquivo sem passar pelo editor monitorado.
Para cobertura completa, o GitGuardian recomenda o uso combinado com o pré-commit hook para Git e a integração com CI/CD, que são produtos separados da mesma família ggshield. O hook para agentes de IA é o mais novo e complementa os outros dois.
Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.
Fonte: Help Net Security





