Credential Access
High
- Category
- Privilege Escalation
- Content
|-----------|-------------|-------------|----------|------------| | AI client installed (Claude Desktop / OpenClaw) | None | Old version | Current | ___ | | MCP servers connected | 0 tools | 1-2 tools | 3+ tools | ___ | | API keys stored securely | In chat history | In .env file | In secrets manager | ___ | | Config file backed up | Never | Occasionally | Version controlled | ___ | | Restart/reload procedure known | Unknown | Sometimes works | Documented | ___ |
- Confidence
- 60% confidence
- Finding
- Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.
