Clawndom : Un crochet de sécurité pour Claude Code pour bloquer les paquets npm vulnérables

Un développeur a publié Clawndom, un outil de sécurité open-source pour Claude Code qui répond aux préoccupations concernant l'installation de packages npm vulnérables par les agents d'IA. L'outil a été créé en réponse à des incidents de sécurité comme l'attaque axios, qui a mis en lumière des risques incluant l'installation de logiciels malveillants, l'utilisation non autorisée de clés API, l'envoi de code compromis et des dommages à la réputation.
Fonctionnement de Clawndom
Clawndom implémente un crochet dans Claude Code qui se connecte à OSV.dev, une base de données de vulnérabilités open-source soutenue par Google. Lorsqu'un agent tente d'installer un package, le crochet vérifie automatiquement celui-ci dans la base de données d'OSV. Les packages sains passent silencieusement, tandis que les packages vulnérables déclenchent une alerte où l'agent est informé des raisons de l'insécurité du package et invité à sélectionner une version plus sûre.
Détails clés de l'implémentation
- Le crochet s'exécute côté serveur contre OSV.dev, empêchant les agents de contourner les vulnérabilités par hallucination
- Les coûts en tokens sont négligeables puisqu'il s'exécute comme un crochet plutôt qu'un appel d'outil
- Cette approche bloque des milliers de packages connus comme dangereux sur npm, bien qu'elle ne puisse pas détecter les attaques zero-day
- Préserve l'autonomie de l'agent sans nécessiter que les développeurs surveillent chaque installation ou désactivent les fonctionnalités de contournement des permissions
Contexte
Le développeur note que npm retire rarement les packages présentant des vulnérabilités connues, les laissant installables malgré les problèmes de sécurité. Cela crée des risques particuliers avec les agents d'IA qui pourraient installer des packages sans vérification appropriée. L'outil aborde la tension entre les préoccupations de sécurité et le maintien de la fonctionnalité autonome qui rend les agents précieux.
Disponibilité
Le code complet est disponible sur GitHub à https://github.com/reid1b/Clawndom. Les développeurs peuvent copier l'implémentation directement ou demander à leurs agents de l'examiner et de la mettre en œuvre.
📖 Read the full source: r/ClaudeAI
👀 See Also

Microsoft piraté : un malware installé dans des dépôts GitHub cible les utilisateurs de Claude et Gemini
Microsoft a fermé plus de 70 dépôts GitHub après que des hackers ont implanté un malware voleur d'identifiants ciblant les agents de codage IA comme Claude Code et Gemini CLI.

Violation de sécurité OpenClaw : 42 000 instances exposées
OpenClaw a connu une importante défaillance de sécurité exposant 42 000 instances avec 341 compétences malveillantes. La réponse rapide a impliqué la création d'AgentVault, un proxy de sécurité.

Le dépôt GitHub documente 16 techniques d'injection de prompt et des stratégies de défense pour les chats d'IA publics.
Un développeur a publié un dépôt GitHub détaillant des mesures de sécurité pour les chatbots d'IA publics après que des utilisateurs aient tenté des injections de prompt, des attaques de jeu de rôle, des astuces multilingues et des charges utiles encodées en base64. Le guide inclut une compétence de code Claude pour tester les 16 techniques d'injection documentées.

Redacta : une compétence OpenClaw qui pseudonymise les textes cliniques avant qu'ils n'atteignent un LLM.
Redacta est une compétence OpenClaw open source qui détecte les identifiants dans les textes médicaux et les remplace par des pseudonymes cohérents avant de les envoyer à un LLM. Elle s'exécute localement et a dépassé 1 400 téléchargements sur ClawHub.