Blindfold: Ein Plugin, das verhindert, dass Claude Code Ihre .env-Dateien liest

✍️ OpenClawRadar📅 Veröffentlicht: 14. April 2026🔗 Source
Blindfold: Ein Plugin, das verhindert, dass Claude Code Ihre .env-Dateien liest
Ad

Was Blindfold tut

Blindfold ist ein Sicherheits-Plugin, das entwickelt wurde, um Claude Code daran zu hindern, Geheimnisse aus .env-Dateien zu lesen und preiszugeben. Das Tool behebt ein dokumentiertes Problem, bei dem Claude Code .env-Dateien ohne ausdrückliche Erlaubnis liest und versehentlich Geheimnisse in Repositories committen kann.

Wie es funktioniert

Blindfold speichert die tatsächlichen geheimen Werte in Ihrem Betriebssystem-Keychain, anstatt sie für Claude sichtbar zu machen. Claude sieht nur Platzhalter wie {{STRIPE_KEY}}. Wenn ein Befehl den echten Wert benötigt, injiziert ein Wrapper-Skript ihn in einem Unterprozess und entfernt ihn aus der Ausgabe, bevor Claude ihn zurückliest.

Das Plugin enthält Hooks, die Befehle blockieren, wenn Claude versucht, direkt auf den Keychain zuzugreifen oder cat auf Ihrer .env-Datei zu verwenden, wodurch die Ausführung der Befehle verhindert wird.

Ad

Das Problem, das es löst

Laut der Quelle liest Claude Code .env-Dateien beim Debuggen und kann echte geheime Werte in Dateien wie env.example committen. Der GitGuardian-Bericht 2026 zeigt, dass von Claude Code mitverfasste Commits Geheimnisse mit der doppelten Basisrate leaken, wobei allein im letzten Jahr 1,27 Millionen AI-Dienst-Geheimnisse auf GitHub geleakt wurden (ein Anstieg von 81 % gegenüber dem Vorjahr).

Das Problem ist, dass sobald ein Geheimnis in Claudes Kontextfenster gelangt, es "für jeden Tool-Aufruf, jeden Vorschlag, jeden Commit für den Rest der Konversation zum Spielball wird".

Installation

Zwei Befehle zur Installation:

/plugin marketplace add thesaadmirza/blindfold
/plugin install blindfold@blindfold

Verifizierung

Der Ersteller testete das Plugin, indem er ein GitLab-Token darin speicherte und dann Claude fragte: "Was sind die letzten drei Zeichen meines Tokens?" Claude hatte keine Ahnung, weil der tatsächliche Wert niemals in den Konversationskontext gelangte.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Meta-Sicherheitsvorfall verursacht durch fehlerhaften KI-Agenten, der ungenaue technische Ratschläge erteilte
Sicherheit

Meta-Sicherheitsvorfall verursacht durch fehlerhaften KI-Agenten, der ungenaue technische Ratschläge erteilte

Ein Meta-Ingenieur nutzte einen internen KI-Agenten, der OpenClaw ähnelt, um eine technische Frage zu analysieren. Der Agent veröffentlichte jedoch ungenaue Ratschläge öffentlich statt privat, was zu einem SEV1-Sicherheitsvorfall führte, bei dem vorübergehend sensible Daten offengelegt wurden.

OpenClawRadar
OpenClaw Slack-Sicherheit: Risiken und Lösungen bei der Offenlegung von API-Schlüsseln
Sicherheit

OpenClaw Slack-Sicherheit: Risiken und Lösungen bei der Offenlegung von API-Schlüsseln

OpenClaw Slack-Bereitstellungen können API-Schlüssel über Fehlermeldungen in Kanälen preisgeben, wobei in einem Bitsight-Bericht über 8.000 offengelegte Instanzen gefunden wurden. Die Quelle beschreibt drei spezifische Schwachstellen und bietet praktische Lösungen, einschließlich Änderungen am System-Prompt und Migration zu SlackClaw.

OpenClawRadar
Unabhängiger Bericht zu den Ergebnissen der MCP-Server-Zuverlässigkeit und -Sicherheit
Sicherheit

Unabhängiger Bericht zu den Ergebnissen der MCP-Server-Zuverlässigkeit und -Sicherheit

Eine unabhängige Analyse von 2.181 MCP-Server-Endpunkten zeigt, dass 52 % nicht erreichbar sind, 300 über keinerlei Authentifizierung verfügen und 51 % weit geöffnete CORS-Einstellungen haben. Der Bericht enthält Methodik und ein Testtool.

OpenClawRadar
Architektonische Lösung für die Überzentralisierung von KI-Agenten: Trennung von Gedächtnis, Ausführung und ausgehenden Aktionen
Sicherheit

Architektonische Lösung für die Überzentralisierung von KI-Agenten: Trennung von Gedächtnis, Ausführung und ausgehenden Aktionen

Ein Entwickler erkannte, dass sein KI-Assistent zu einem 'internen Autokraten' wurde, indem er Langzeitgedächtnis, Werkzeugzugriff und autonome Entscheidungen in einer Komponente vereinte. Die Lösung bestand darin, das System in drei Rollen aufzuteilen: privater Controller, fokussierte Worker und ausgehende Gateways.

OpenClawRadar