Blindfold: Ein Plugin, das verhindert, dass Claude Code Ihre .env-Dateien liest

Was Blindfold tut
Blindfold ist ein Sicherheits-Plugin, das entwickelt wurde, um Claude Code daran zu hindern, Geheimnisse aus .env-Dateien zu lesen und preiszugeben. Das Tool behebt ein dokumentiertes Problem, bei dem Claude Code .env-Dateien ohne ausdrückliche Erlaubnis liest und versehentlich Geheimnisse in Repositories committen kann.
Wie es funktioniert
Blindfold speichert die tatsächlichen geheimen Werte in Ihrem Betriebssystem-Keychain, anstatt sie für Claude sichtbar zu machen. Claude sieht nur Platzhalter wie {{STRIPE_KEY}}. Wenn ein Befehl den echten Wert benötigt, injiziert ein Wrapper-Skript ihn in einem Unterprozess und entfernt ihn aus der Ausgabe, bevor Claude ihn zurückliest.
Das Plugin enthält Hooks, die Befehle blockieren, wenn Claude versucht, direkt auf den Keychain zuzugreifen oder cat auf Ihrer .env-Datei zu verwenden, wodurch die Ausführung der Befehle verhindert wird.
Das Problem, das es löst
Laut der Quelle liest Claude Code .env-Dateien beim Debuggen und kann echte geheime Werte in Dateien wie env.example committen. Der GitGuardian-Bericht 2026 zeigt, dass von Claude Code mitverfasste Commits Geheimnisse mit der doppelten Basisrate leaken, wobei allein im letzten Jahr 1,27 Millionen AI-Dienst-Geheimnisse auf GitHub geleakt wurden (ein Anstieg von 81 % gegenüber dem Vorjahr).
Das Problem ist, dass sobald ein Geheimnis in Claudes Kontextfenster gelangt, es "für jeden Tool-Aufruf, jeden Vorschlag, jeden Commit für den Rest der Konversation zum Spielball wird".
Installation
Zwei Befehle zur Installation:
/plugin marketplace add thesaadmirza/blindfold
/plugin install blindfold@blindfoldVerifizierung
Der Ersteller testete das Plugin, indem er ein GitLab-Token darin speicherte und dann Claude fragte: "Was sind die letzten drei Zeichen meines Tokens?" Claude hatte keine Ahnung, weil der tatsächliche Wert niemals in den Konversationskontext gelangte.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

FreeBSD-Kernel-RCE durch kgssapi.ko Stack-Pufferüberlauf (CVE-2026-4747)
Ein Stack-Pufferüberlauf im kgssapi.ko-Modul von FreeBSD ermöglicht Remote-Kernel-RCE mit Root-Shell über den NFS-Server. Die Schwachstelle betrifft FreeBSD 13.5, 14.3, 14.4 und 15.0 vor bestimmten Patches.

5 bösartige OpenClaw-Fähigkeiten, die ClawScan + VirusTotal bestanden haben: Unit 42 Analyse
Unit 42 fand 5 bösartige OpenClaw-Fähigkeiten, die ClawScan und VirusTotal umgingen. Zu den Techniken gehörten Laufzeit-Referral-Austausch, SOL-Pooling für Pump-and-Dump und 22 MB README-Auffüllung zur Versteckung eines AMOS-Droppers.

OpenClaw SOC-Agenten-Integration für SIEM-Home-Lab-Bedrohungsjagd
Ein Reddit-Nutzer teilt sein Open-Source-SIEM-Setup namens Red Threat Redemption auf Debian 13, das Elasticsearch, Kibana, Wazuh, Zeek und pfSense mit Suricata integriert und dann einen KI-Agenten für automatisierte Bedrohungskorrelation, -jagd und -alarmpriorisierung hinzufügt.

Trojan in Claude Flow-Repository-Skill.md-Dateien gefunden
Ein GitHub-Repository mit Claude Flow Skill-Dateien wurde gefunden, das einen Trojaner namens JS/CrypoStealz.AE!MTB enthielt. Die Malware wurde automatisch ausgelöst, als eine KI-basierte IDE den Ordner öffnete, um die Markdown-Dateien zu lesen.