CipherClaw: Nutzung einer Sicherheits-Persona zur Code-Überprüfung mit Claude

✍️ OpenClawRadar📅 Veröffentlicht: 13. April 2026🔗 Source
CipherClaw: Nutzung einer Sicherheits-Persona zur Code-Überprüfung mit Claude
Ad

CipherClaw ist ein Tool, das eine sicherheitsfokussierte Persona auf Claude Code anwendet und es so von einem Code-Schreiber in einen Sicherheitsauditor verwandelt. Die Persona namens TALON wird über eine CLAUDE.md-Datei geladen und enthält Sicherheitswissensbasen.

So funktioniert es

Die Architektur besteht aus drei Hauptkomponenten:

  • SOUL.md: Definiert die Identität der Persona
  • MEMORY.md: Enthält Sicherheitswissen, darunter OWASP Top 10, CWE Top 25 und über 20 Geheimnismuster
  • 7 Skill-Dateien: Werden über @import in CLAUDE.md geladen

Befehle und Verwendung

TALON reagiert auf mehrere Sicherheitsaudit-Befehle:

  • TALON: vollständiger Sicherheitsaudit
  • nach Geheimnissen scannen
  • Bedrohungsmodell dafür erstellen
  • Compliance-Prüfung SOC2
  • Sicherheitsüberprüfung für IaC
Ad

Beispielhafte Ergebnisse

Bei der Ausführung auf einer Next.js-App ohne Hinweise auf Fehlerpositionen identifizierte TALON 17 Sicherheitsprobleme, darunter:

  • [KRITISCH] Nicht authentifizierter Endpunkt, der passwordHash + role:ADMIN an jeden Aufrufer ohne erforderliches Token zurückgibt
  • [KRITISCH] DELETE-Endpunkt ohne jegliche Besitzprüfung – ermöglicht es jedem Benutzer, die Daten anderer zu löschen (BOLA/IDOR-Schwachstelle)
  • [KRITISCH] Hartkodiertes Authentifizierungstoken im Quellcode
  • [HOCH] Datei-Upload akzeptiert benutzergesteuerte Dateinamen – potenzielle Path-Traversal-Schwachstelle
  • [MITTEL] Telefonnummern ohne Verschlüsselung gespeichert (Verstoß gegen GDPR Artikel 32)

Jedes Ergebnis enthielt:

  • Exakte Zeilennummern
  • curl-Exploit-Befehle zur Reproduktion der Schwachstelle
  • Spezifische Korrekturen
  • Compliance-Kontrollzuordnung für SOC2, HIPAA und GDPR

Das Tool ist für Entwickler konzipiert, die Claude Code nutzen und Sicherheitsaudits in ihren Entwicklungsprozess integrieren möchten, ohne den Kontext oder die Tools wechseln zu müssen.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

HolyCode: Docker-Container für persistente KI-Codierungsagenten-Umgebungen
Werkzeuge

HolyCode: Docker-Container für persistente KI-Codierungsagenten-Umgebungen

HolyCode ist ein Docker-Container, der eine persistente Entwicklungsumgebung für KI-Coding-Agenten bereitstellt und Sitzungen, Einstellungen und Plugins über Neuerstellungen hinweg beibehält. Er enthält vorkonfigurierte Browser-Tools für Agenten-Workflows und unterstützt Claude, OpenAI, Gemini und andere Anbieter über OpenCode.

OpenClawRadar
OpenClaw SEO Audit Skill für technische Website-Analyse veröffentlicht
Werkzeuge

OpenClaw SEO Audit Skill für technische Website-Analyse veröffentlicht

Eine neue OpenClaw-Fähigkeit führt umfassende SEO-Audits mit dem Befehl 'seo audit [url]' durch, überprüft technische SEO, Inhaltsqualität, On-Page-Elemente, strukturierte Daten, Leistungsmetriken, Bilder und KI-Suchbereitschaft und gibt einen Gesundheitswert sowie einen priorisierten Aktionsplan aus.

OpenClawRadar
Claude Codes Monitor-Tool leitet Entwicklerserver-Logs in KI-gesteuerte automatische Fehlerbehebungen
Werkzeuge

Claude Codes Monitor-Tool leitet Entwicklerserver-Logs in KI-gesteuerte automatische Fehlerbehebungen

Mit dem Monitor-Tool von Claude Code können Sie einen Dev-Server im Hintergrund ausführen, Logs mit intelligenten Grep-Filtern durchsuchen und Claude Fehler automatisch erkennen, reparieren und committen lassen – während Sie die UI testen.

OpenClawRadar
Motiv MCP verleiht Claude Code die Fähigkeit, Videos anzusehen, um UI-Fehler zu reproduzieren
Werkzeuge

Motiv MCP verleiht Claude Code die Fähigkeit, Videos anzusehen, um UI-Fehler zu reproduzieren

Motif ist ein MCP-Server, der es Claude Code ermöglicht, Bildschirmaufnahmen von UI-Fehlern zu analysieren. Mit Gemini 2.5 Flash werden die Aufnahmen Einzelbild für Einzelbild ausgewertet, um visuelle Beschreibungen, Ursachen und Code-Unterschiede zu liefern. Die Einrichtung erfordert einen Gemini-API-Schlüssel und zwei Zeilen in der mcp.json.

OpenClawRadar