CipherClaw: Nutzung einer Sicherheits-Persona zur Code-Überprüfung mit Claude

✍️ OpenClawRadar📅 Veröffentlicht: 13. April 2026🔗 Source
CipherClaw: Nutzung einer Sicherheits-Persona zur Code-Überprüfung mit Claude
Ad

CipherClaw ist ein Tool, das eine sicherheitsfokussierte Persona auf Claude Code anwendet und es so von einem Code-Schreiber in einen Sicherheitsauditor verwandelt. Die Persona namens TALON wird über eine CLAUDE.md-Datei geladen und enthält Sicherheitswissensbasen.

So funktioniert es

Die Architektur besteht aus drei Hauptkomponenten:

  • SOUL.md: Definiert die Identität der Persona
  • MEMORY.md: Enthält Sicherheitswissen, darunter OWASP Top 10, CWE Top 25 und über 20 Geheimnismuster
  • 7 Skill-Dateien: Werden über @import in CLAUDE.md geladen

Befehle und Verwendung

TALON reagiert auf mehrere Sicherheitsaudit-Befehle:

  • TALON: vollständiger Sicherheitsaudit
  • nach Geheimnissen scannen
  • Bedrohungsmodell dafür erstellen
  • Compliance-Prüfung SOC2
  • Sicherheitsüberprüfung für IaC
Ad

Beispielhafte Ergebnisse

Bei der Ausführung auf einer Next.js-App ohne Hinweise auf Fehlerpositionen identifizierte TALON 17 Sicherheitsprobleme, darunter:

  • [KRITISCH] Nicht authentifizierter Endpunkt, der passwordHash + role:ADMIN an jeden Aufrufer ohne erforderliches Token zurückgibt
  • [KRITISCH] DELETE-Endpunkt ohne jegliche Besitzprüfung – ermöglicht es jedem Benutzer, die Daten anderer zu löschen (BOLA/IDOR-Schwachstelle)
  • [KRITISCH] Hartkodiertes Authentifizierungstoken im Quellcode
  • [HOCH] Datei-Upload akzeptiert benutzergesteuerte Dateinamen – potenzielle Path-Traversal-Schwachstelle
  • [MITTEL] Telefonnummern ohne Verschlüsselung gespeichert (Verstoß gegen GDPR Artikel 32)

Jedes Ergebnis enthielt:

  • Exakte Zeilennummern
  • curl-Exploit-Befehle zur Reproduktion der Schwachstelle
  • Spezifische Korrekturen
  • Compliance-Kontrollzuordnung für SOC2, HIPAA und GDPR

Das Tool ist für Entwickler konzipiert, die Claude Code nutzen und Sicherheitsaudits in ihren Entwicklungsprozess integrieren möchten, ohne den Kontext oder die Tools wechseln zu müssen.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Sicherheitsüberprüfungsfunktion für KI-Codierungsagenten überprüft Bereitstellungen automatisch.
Werkzeuge

Sicherheitsüberprüfungsfunktion für KI-Codierungsagenten überprüft Bereitstellungen automatisch.

Ein Entwickler hat eine Skill-Datei erstellt, die es KI-Coding-Agenten ermöglicht, ihre eigenen Bereitstellungen automatisch auf offengelegte .env-Dateien, offene Ports, fehlende Sicherheitsheader und geleakten Quellcode zu überprüfen. Der Scan läuft nach jedem Deployment und dauert etwa 30 Sekunden.

OpenClawRadar
Trepan: Lokaler VS Code-Sicherheitsauditor für KI-generierten Code
Werkzeuge

Trepan: Lokaler VS Code-Sicherheitsauditor für KI-generierten Code

Trepan ist eine Open-Source-VS-Code-Erweiterung, die als Sicherheitswächter für KI-generierte Code-Vorschläge fungiert. Sie nutzt Ollama, um lokale Sicherheitsaudits gegen projektspezifische Regeln in einer .trepan/system_rules.md-Datei durchzuführen.

OpenClawRadar
mnemos: Eine persistente Gedächtnisschicht für KI-Coding-Agenten (Go, MCP-nativ, kein Python)
Werkzeuge

mnemos: Eine persistente Gedächtnisschicht für KI-Coding-Agenten (Go, MCP-nativ, kein Python)

mnemos ist eine Go-basierte, MCP-native Gedächtnisschicht für KI-Coding-Agenten. Der Autor entwickelte einen Verifizierer zur Messung der Verbesserung: +40% aggregiert bei Lese-Szenarien, aber nur 53% Erfassungsrate beim Schreiben nach iterativen Korrekturen.

OpenClawRadar
Myelin: MD-Extraktor und Evaluator für prozedurales Gedächtnis von Claude-Code
Werkzeuge

Myelin: MD-Extraktor und Evaluator für prozedurales Gedächtnis von Claude-Code

Myelin ist ein MCP-Server, der sich über PostToolUse in Claude Code einklinkt, um Tool-Aufrufe zu erfassen, automatisch .md-Prozedurdateien aus erfolgreichen Sitzungen zu extrahieren und zu verfolgen, ob Claude bestehende Prozeduren Schritt für Schritt befolgt.

OpenClawRadar