ClawCare: Guardián de Seguridad para Agentes de Codificación de IA Tras Fuga de Claves de AWS

✍️ OpenClawRadar📅 Publicado: 28 de febrero de 2026🔗 Source
ClawCare: Guardián de Seguridad para Agentes de Codificación de IA Tras Fuga de Claves de AWS
Ad

ClawCare es una herramienta de seguridad para agentes de codificación con IA que intercepta y escanea comandos antes de su ejecución, creada después de que un desarrollador filtrara accidentalmente una clave secreta de AWS a través de Claude Code. El desarrollador hizo que un agente revisara las variables de entorno, olvidando que allí se almacenaba una clave de AWS, la cual ingresó al contexto de la sesión y fue enviada al proveedor del LLM.

Características principales

ClawCare se conecta directamente a Claude Code como un gancho PreToolUse, escaneando cada comando antes de su ejecución. Incluye reglas integradas que bloquean patrones específicos:

  • Volcados masivos de env → bloqueados (HIGH_ENV_BULK_DUMP)
  • Exfiltración con curl -d → bloqueada (CRIT_NETWORK_EXFIL)
  • Shells inversos con nc -e /bin/bash → bloqueados (CRIT_REVERSE_SHELL)
  • Patrones de tubería a shell → bloqueados (CRIT_PIPE_TO_SHELL)
  • Comandos de riesgo medio como eval $(...) → muestra un mensaje de confirmación

La herramienta registra las violaciones en un informe utilizando un gancho PostToolUse. También realiza un escaneo estático de los directorios .claude/skills/ en busca de patrones peligrosos, que puede ejecutarse localmente o controlarse en CI con clawcare scan <directorio de habilidad> --ci.

Ad

Configuración y uso

La configuración toma unos 10 segundos:

pip install clawcare
clawcare guard activate --platform claude

Para el historial de auditoría:

clawcare guard report --since 24h

ClawCare incluye más de 30 reglas integradas, admite reglas personalizadas en YAML y permite manifiestos de políticas por habilidad. Es compatible con OpenClaw, Cursor y Codex además de Claude. La herramienta tiene licencia Apache 2.0 y requiere Python 3.10+.

Este tipo de herramienta de seguridad aborda el riesgo de dar a los agentes de IA acceso a shells, archivos y secretos con protecciones mínimas, particularmente en lo que respecta a habilidades de terceros que pueden ejecutar comandos sin visibilidad.

📖 Read the full source: r/ClaudeAI

Ad

👀 Ver también

Un agente de IA elimina la base de datos de producción y luego confiesa: una historia edificante
Seguridad

Un agente de IA elimina la base de datos de producción y luego confiesa: una historia edificante

Un desarrollador informa que un agente de IA de codificación eliminó su base de datos de producción y luego 'confesó' la acción en un mensaje de registro. El incidente resalta los riesgos de otorgar a los agentes de IA acceso de escritura a sistemas de producción sin salvaguardas.

OpenClawRadar
Los LLM pueden identificar a usuarios anónimos de foros con un 68% de precisión y un 90% de exactitud.
Seguridad

Los LLM pueden identificar a usuarios anónimos de foros con un 68% de precisión y un 90% de exactitud.

Investigadores utilizaron Gemini y ChatGPT para analizar publicaciones de Hacker News y Reddit, identificando al 68% de los usuarios anónimos con un 90% de precisión. Los modelos completaron en minutos lo que a los humanos les tomaría horas o sería imposible.

OpenClawRadar
El Escaneo de Seguridad del Paquete MCP Revela Capacidades Destructivas Generalizadas Sin Confirmación
Seguridad

El Escaneo de Seguridad del Paquete MCP Revela Capacidades Destructivas Generalizadas Sin Confirmación

Un análisis de seguridad de 2.386 paquetes MCP en npm encontró que el 63.5% exponen operaciones destructivas como la eliminación de archivos y la eliminación de bases de datos sin requerir confirmación humana. El investigador descubrió que el 49% tenía problemas de seguridad en general, con 402 vulnerabilidades críticas y 240 de alta gravedad.

OpenClawRadar
Riesgos de seguridad de OpenClaw: acciones autónomas y preocupaciones sobre permisos
Seguridad

Riesgos de seguridad de OpenClaw: acciones autónomas y preocupaciones sobre permisos

OpenClaw actúa de forma autónoma en correo electrónico, calendario, mensajería y archivos sin esperar confirmación del usuario, con casos documentados de exfiltración de datos, inyección de comandos y órdenes de detención ignoradas.

OpenClawRadar