CipherClaw: Nutzung einer Sicherheits-Persona zur Code-Überprüfung mit Claude

✍️ OpenClawRadar📅 Veröffentlicht: 13. April 2026🔗 Source
CipherClaw: Nutzung einer Sicherheits-Persona zur Code-Überprüfung mit Claude
Ad

CipherClaw ist ein Tool, das eine sicherheitsfokussierte Persona auf Claude Code anwendet und es so von einem Code-Schreiber in einen Sicherheitsauditor verwandelt. Die Persona namens TALON wird über eine CLAUDE.md-Datei geladen und enthält Sicherheitswissensbasen.

So funktioniert es

Die Architektur besteht aus drei Hauptkomponenten:

  • SOUL.md: Definiert die Identität der Persona
  • MEMORY.md: Enthält Sicherheitswissen, darunter OWASP Top 10, CWE Top 25 und über 20 Geheimnismuster
  • 7 Skill-Dateien: Werden über @import in CLAUDE.md geladen

Befehle und Verwendung

TALON reagiert auf mehrere Sicherheitsaudit-Befehle:

  • TALON: vollständiger Sicherheitsaudit
  • nach Geheimnissen scannen
  • Bedrohungsmodell dafür erstellen
  • Compliance-Prüfung SOC2
  • Sicherheitsüberprüfung für IaC
Ad

Beispielhafte Ergebnisse

Bei der Ausführung auf einer Next.js-App ohne Hinweise auf Fehlerpositionen identifizierte TALON 17 Sicherheitsprobleme, darunter:

  • [KRITISCH] Nicht authentifizierter Endpunkt, der passwordHash + role:ADMIN an jeden Aufrufer ohne erforderliches Token zurückgibt
  • [KRITISCH] DELETE-Endpunkt ohne jegliche Besitzprüfung – ermöglicht es jedem Benutzer, die Daten anderer zu löschen (BOLA/IDOR-Schwachstelle)
  • [KRITISCH] Hartkodiertes Authentifizierungstoken im Quellcode
  • [HOCH] Datei-Upload akzeptiert benutzergesteuerte Dateinamen – potenzielle Path-Traversal-Schwachstelle
  • [MITTEL] Telefonnummern ohne Verschlüsselung gespeichert (Verstoß gegen GDPR Artikel 32)

Jedes Ergebnis enthielt:

  • Exakte Zeilennummern
  • curl-Exploit-Befehle zur Reproduktion der Schwachstelle
  • Spezifische Korrekturen
  • Compliance-Kontrollzuordnung für SOC2, HIPAA und GDPR

Das Tool ist für Entwickler konzipiert, die Claude Code nutzen und Sicherheitsaudits in ihren Entwicklungsprozess integrieren möchten, ohne den Kontext oder die Tools wechseln zu müssen.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Memex: Open-Source Memory-Plugin für Claude Cowork
Werkzeuge

Memex: Open-Source Memory-Plugin für Claude Cowork

Memex ist ein Open-Source-Plugin, das Claude Cowork über Sitzungen hinweg persistenten Speicher mittels eines gestaffelten Kontextladungssystems verleiht. Nach einmaligem Ausführen von /memex:init fasst sich Claude pro Sitzung in etwa 20 Sekunden selbst zusammen und setzt dort fort, wo Sie aufgehört haben.

OpenClawRadar
Jork Agentic Framework, das mit Claude entwickelt wurde, erreicht Top 10 bei 4-Millionen-Dollar-Hackathon
Werkzeuge

Jork Agentic Framework, das mit Claude entwickelt wurde, erreicht Top 10 bei 4-Millionen-Dollar-Hackathon

Ein Entwickler hat ein agentisches Framework namens Jork mit Claude- und GLM-Modellen erstellt, das kürzlich unter 2000+ Bewerbungen bei einem Hackathon mit 4 Millionen Dollar Preisgeld einen Platz unter den Top 10 erreichte. Das Projekt entwickelte sich aus früheren gescheiterten Versuchen, einen vollständig autonomen Agenten zu erschaffen.

OpenClawRadar
Architect CLI: Open-Source-Tool zur Orchestrierung von Headless AI-Codierungsagenten in CI/CD
Werkzeuge

Architect CLI: Open-Source-Tool zur Orchestrierung von Headless AI-Codierungsagenten in CI/CD

Architect ist ein Open-Source-CLI-Tool, das für autonome KI-Codierungsagenten in CI/CD-Pipelines entwickelt wurde und den Ralph Loop für Test-Wiederholungszyklen, deterministische Schutzmaßnahmen, YAML-Pipeline-Definitionen und Unterstützung für mehrere LLMs über LiteLLM bietet.

OpenClawRadar
Vergleichende Übersicht über die schnelle LLM-Inferenz von Anthropic und OpenAI
Werkzeuge

Vergleichende Übersicht über die schnelle LLM-Inferenz von Anthropic und OpenAI

Anthropic und OpenAI haben verschiedene 'Schnellmodus'-Funktionen für schnellere LLM-Inferenz veröffentlicht, wobei OpenAI Cerebras-Chips für mehr Geschwindigkeit nutzt.

OpenClawRadar