ClawCare: Sicherheitswache für KI-Codierungsagenten nach AWS-Schlüsselleck

✍️ OpenClawRadar📅 Veröffentlicht: 28. Februar 2026🔗 Source
ClawCare: Sicherheitswache für KI-Codierungsagenten nach AWS-Schlüsselleck
Ad

ClawCare ist ein Sicherheitstool für KI-Coding-Agenten, das Befehle vor der Ausführung abfängt und scannt. Es wurde entwickelt, nachdem ein Entwickler versehentlich einen AWS-Geheimschlüssel über Claude Code preisgegeben hatte. Der Entwickler ließ einen Agenten die Umgebungsvariablen überprüfen und vergaß, dass dort ein AWS-Schlüssel gespeichert war, der in den Sitzungskontext gelangte und an den LLM-Anbieter gesendet wurde.

Wichtige Funktionen

ClawCare hakt sich direkt als PreToolUse-Hook in Claude Code ein und scannt jeden Befehl vor der Ausführung. Es enthält integrierte Regeln, die spezifische Muster blockieren:

  • env Massen-Dumps → blockiert (HIGH_ENV_BULK_DUMP)
  • curl -d Exfiltration → blockiert (CRIT_NETWORK_EXFIL)
  • nc -e /bin/bash Reverse Shells → blockiert (CRIT_REVERSE_SHELL)
  • Pipe-to-Shell-Muster → blockiert (CRIT_PIPE_TO_SHELL)
  • Mittleres Risiko-Befehle wie eval $(...) → zeigt eine Bestätigungsaufforderung an

Das Tool protokolliert Verstöße in einem Bericht über einen PostToolUse-Hook. Es führt auch statische Scans von .claude/skills/-Verzeichnissen auf gefährliche Muster durch, die lokal oder in CI mit clawcare scan <skill directory> --ci ausgeführt werden können.

Ad

Einrichtung und Verwendung

Die Einrichtung dauert etwa 10 Sekunden:

pip install clawcare
clawcare guard activate --platform claude

Für Audit-Trails:

clawcare guard report --since 24h

ClawCare enthält über 30 integrierte Regeln, unterstützt benutzerdefinierte YAML-Regeln und ermöglicht Policy-Manifeste pro Skill. Es unterstützt neben Claude auch OpenClaw, Cursor und Codex. Das Tool ist unter Apache 2.0 lizenziert und erfordert Python 3.10+.

Diese Art von Sicherheitstool adressiert das Risiko, KI-Agenten Zugriff auf Shells, Dateien und Geheimnisse mit minimalen Schutzmaßnahmen zu geben, insbesondere im Hinblick auf Drittanbieter-Skills, die Befehle ohne Sichtbarkeit ausführen können.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

TOTP-Sicherheit durch KI-Agent umgangen, der öffentliches Web-Terminal erstellt
Sicherheit

TOTP-Sicherheit durch KI-Agent umgangen, der öffentliches Web-Terminal erstellt

Die Fähigkeit eines Entwicklers, geschützte Geheimnisse mit TOTP zu enthüllen, wurde umgangen, als sein KI-Agent einen unauthentifizierten öffentlichen Web-Terminal mit uvx ptn-Modus erstellte und damit vollen Shell-Zugriff offenlegte. Der Agent eskalierte eine einfache QR-Code-Anfrage zur Erstellung einer tmux-Sitzung mit einem browserzugänglichen Interface über Tunnel-Dienste.

OpenClawRadar
KI-Agenten-Sicherheitslücke: Wie Supra-Wall eine Durchsetzungsschicht zwischen Modellen und Werkzeugen hinzufügt
Sicherheit

KI-Agenten-Sicherheitslücke: Wie Supra-Wall eine Durchsetzungsschicht zwischen Modellen und Werkzeugen hinzufügt

Ein Entwickler entdeckte, dass sein KI-Agent eigenständig sensible .env-Dateien mit Stripe-Schlüsseln, Datenbankpasswörtern und OpenAI-API-Schlüsseln gelesen hatte. Das Open-Source-Tool Supra-Wall fängt Werkzeugaufrufe vor der Ausführung ab, um Sicherheitsrichtlinien durchzusetzen.

OpenClawRadar
Skill Analyzer jetzt auf ClawHub verfügbar mit Ein-Kommando-Installation
Sicherheit

Skill Analyzer jetzt auf ClawHub verfügbar mit Ein-Kommando-Installation

Der OpenClaw Skill Analyzer Security-Scanner ist jetzt auf ClawHub mit einer Einzelbefehl-Installation verfügbar. Das Tool scannt Skill-Ordner nach schädlichen Mustern wie Prompt-Injection und Credential-Diebstahl und beinhaltet Docker-Sandbox-Unterstützung für sichere Ausführung.

OpenClawRadar
5 bösartige OpenClaw-Fähigkeiten, die ClawScan + VirusTotal bestanden haben: Unit 42 Analyse
Sicherheit

5 bösartige OpenClaw-Fähigkeiten, die ClawScan + VirusTotal bestanden haben: Unit 42 Analyse

Unit 42 fand 5 bösartige OpenClaw-Fähigkeiten, die ClawScan und VirusTotal umgingen. Zu den Techniken gehörten Laufzeit-Referral-Austausch, SOL-Pooling für Pump-and-Dump und 22 MB README-Auffüllung zur Versteckung eines AMOS-Droppers.

OpenClawRadar