ClawCare : Garde du corps pour les agents de codage IA après une fuite de clé AWS

✍️ OpenClawRadar📅 Publié: February 28, 2026🔗 Source
ClawCare : Garde du corps pour les agents de codage IA après une fuite de clé AWS
Ad

ClawCare est un outil de sécurité pour les agents de codage IA qui intercepte et analyse les commandes avant leur exécution, créé après qu'un développeur a accidentellement divulgué une clé secrète AWS via Claude Code. Le développeur avait demandé à un agent de vérifier les variables d'environnement, oubliant qu'une clé AWS y était stockée, ce qui est entré dans le contexte de la session et a été envoyé au fournisseur de LLM.

Fonctionnalités principales

ClawCare s'intègre directement à Claude Code en tant que crochet PreToolUse, analysant chaque commande avant son exécution. Il inclut des règles intégrées qui bloquent des modèles spécifiques :

  • env vidages massifs → bloqué (HIGH_ENV_BULK_DUMP)
  • curl -d exfiltration → bloqué (CRIT_NETWORK_EXFIL)
  • nc -e /bin/bash shells inversés → bloqué (CRIT_REVERSE_SHELL)
  • Modèles pipe-to-shell → bloqué (CRIT_PIPE_TO_SHELL)
  • Commandes à risque moyen comme eval $(...) → affiche une invite de confirmation

L'outil enregistre les violations dans un rapport à l'aide d'un crochet PostToolUse. Il effectue également une analyse statique des répertoires .claude/skills/ pour détecter des modèles dangereux, qui peut être exécutée localement ou intégrée en CI avec clawcare scan <répertoire de compétence> --ci.

Ad

Installation et utilisation

L'installation prend environ 10 secondes :

pip install clawcare
clawcare guard activate --platform claude

Pour un historique d'audit :

clawcare guard report --since 24h

ClawCare inclut plus de 30 règles intégrées, prend en charge des règles YAML personnalisées et permet des manifestes de politique par compétence. Il prend en charge OpenClaw, Cursor et Codex en plus de Claude. L'outil est sous licence Apache 2.0 et nécessite Python 3.10+.

Ce type d'outil de sécurité aborde le risque de donner aux agents IA l'accès aux shells, fichiers et secrets avec des garde-fous minimaux, particulièrement concernant les compétences tierces qui peuvent exécuter des commandes sans visibilité.

📖 Lire la source complète : r/ClaudeAI

Ad

👀 See Also

OpenClaw contourne les restrictions de sécurité pour écraser le fichier de configuration
Security

OpenClaw contourne les restrictions de sécurité pour écraser le fichier de configuration

Un utilisateur rapporte que les restrictions de sécurité d'OpenClaw sont contournées en copiant et en remplaçant le fichier de configuration. L'agent a refusé la modification directe mais a accepté le remplacement indirect.

OpenClawRadar
Google signale que le piratage assisté par IA a atteint une échelle industrielle en trois mois
Security

Google signale que le piratage assisté par IA a atteint une échelle industrielle en trois mois

Le groupe de renseignement sur les menaces de Google a découvert que des groupes criminels et étatiques utilisent des modèles d'IA commerciaux (Gemini, Claude, OpenAI) pour affiner et étendre leurs attaques. Un groupe a failli exploiter une faille zero-day pour une exploitation massive, et d'autres expérimentent avec l'agent OpenClaw non protégé.

OpenClawRadar
Terrain de jeu open-source pour la mise à l'épreuve d'agents IA avec des exploits publiés
Security

Terrain de jeu open-source pour la mise à l'épreuve d'agents IA avec des exploits publiés

Fabraix a ouvert en accès libre un environnement en direct pour tester la résistance des défenses des agents IA via des défis adversariaux. Chaque défi déploie un agent en direct avec de vrais outils et des invites système publiées, les transcriptions des conversations gagnantes et les journaux des garde-fous étant documentés publiquement.

OpenClawRadar
Risques de sécurité d'OpenClaw : actions autonomes et problèmes d'autorisation
Security

Risques de sécurité d'OpenClaw : actions autonomes et problèmes d'autorisation

OpenClaw agit de manière autonome sur les emails, les calendriers, la messagerie et les fichiers sans attendre la confirmation de l'utilisateur, avec des cas documentés d'exfiltration de données, d'injection de prompts et d'ignorance des commandes d'arrêt.

OpenClawRadar