ClawCare: Guardián de Seguridad para Agentes de Codificación de IA Tras Fuga de Claves de AWS

✍️ OpenClawRadar📅 Publicado: 28 de febrero de 2026🔗 Source
ClawCare: Guardián de Seguridad para Agentes de Codificación de IA Tras Fuga de Claves de AWS
Ad

ClawCare es una herramienta de seguridad para agentes de codificación con IA que intercepta y escanea comandos antes de su ejecución, creada después de que un desarrollador filtrara accidentalmente una clave secreta de AWS a través de Claude Code. El desarrollador hizo que un agente revisara las variables de entorno, olvidando que allí se almacenaba una clave de AWS, la cual ingresó al contexto de la sesión y fue enviada al proveedor del LLM.

Características principales

ClawCare se conecta directamente a Claude Code como un gancho PreToolUse, escaneando cada comando antes de su ejecución. Incluye reglas integradas que bloquean patrones específicos:

  • Volcados masivos de env → bloqueados (HIGH_ENV_BULK_DUMP)
  • Exfiltración con curl -d → bloqueada (CRIT_NETWORK_EXFIL)
  • Shells inversos con nc -e /bin/bash → bloqueados (CRIT_REVERSE_SHELL)
  • Patrones de tubería a shell → bloqueados (CRIT_PIPE_TO_SHELL)
  • Comandos de riesgo medio como eval $(...) → muestra un mensaje de confirmación

La herramienta registra las violaciones en un informe utilizando un gancho PostToolUse. También realiza un escaneo estático de los directorios .claude/skills/ en busca de patrones peligrosos, que puede ejecutarse localmente o controlarse en CI con clawcare scan <directorio de habilidad> --ci.

Ad

Configuración y uso

La configuración toma unos 10 segundos:

pip install clawcare
clawcare guard activate --platform claude

Para el historial de auditoría:

clawcare guard report --since 24h

ClawCare incluye más de 30 reglas integradas, admite reglas personalizadas en YAML y permite manifiestos de políticas por habilidad. Es compatible con OpenClaw, Cursor y Codex además de Claude. La herramienta tiene licencia Apache 2.0 y requiere Python 3.10+.

Este tipo de herramienta de seguridad aborda el riesgo de dar a los agentes de IA acceso a shells, archivos y secretos con protecciones mínimas, particularmente en lo que respecta a habilidades de terceros que pueden ejecutar comandos sin visibilidad.

📖 Read the full source: r/ClaudeAI

Ad

👀 Ver también

Enfoque de Seguridad OpenClaw Utilizando Router LLM y Compartición Privada zrok
Seguridad

Enfoque de Seguridad OpenClaw Utilizando Router LLM y Compartición Privada zrok

Un desarrollador comparte su enfoque para ejecutar OpenClaw y un enrutador LLM dentro de un entorno VM+Kubernetes con un solo comando, abordando preocupaciones de seguridad mediante la inyección de claves API a nivel del enrutador y usando zrok para compartir de forma privada en lugar de tokens tradicionales de aplicaciones de mensajería.

OpenClawRadar
Bloqueo Esencial de Archivos para Asistentes de Codificación con IA: Una Lista de Verificación de Seguridad Práctica
Seguridad

Bloqueo Esencial de Archivos para Asistentes de Codificación con IA: Una Lista de Verificación de Seguridad Práctica

Los asistentes de codificación con IA presentan un nuevo desafío de seguridad: leen directamente de tu sistema de archivos local, no solo de tu repositorio controlado por versiones. Esto significa que los archivos protegidos por .gitignore para no subirse a GitHub siguen siendo accesibles para el agente que se ejecuta en tu máquina.

OpenClawRadar
Coldkey: Herramienta de generación de claves y respaldo en papel para la era post-cuántica
Seguridad

Coldkey: Herramienta de generación de claves y respaldo en papel para la era post-cuántica

Coldkey genera claves post-cuánticas (ML-KEM-768 + X25519) y produce copias de seguridad HTML imprimibles de una sola página con códigos QR para almacenamiento fuera de línea.

OpenClawRadar
Axios 1.14.1 comprometido con malware, apunta a flujos de trabajo de desarrollo asistidos por IA.
Seguridad

Axios 1.14.1 comprometido con malware, apunta a flujos de trabajo de desarrollo asistidos por IA.

La versión 1.14.1 de Axios ha sido comprometida en un ataque de cadena de suministro que incorpora silenciosamente [email protected], un dropper de RAT ofuscado. Los desarrolladores que utilizan asistentes de codificación con IA como Claude deben verificar inmediatamente sus archivos de bloqueo y máquinas en busca de infección.

OpenClawRadar