Compétence de balayage de sécurité pour les agents d'IA de codage vérifiant automatiquement les déploiements

Un développeur a publié un fichier de compétence d'analyse de sécurité pour les agents d'IA de codage qui vérifie automatiquement les déploiements pour détecter des problèmes de sécurité courants. L'outil a été créé après avoir constaté à plusieurs reprises des fichiers .env exposés et des ports ouverts dans les applications après leur déploiement par des agents d'IA.
Ce que fait la compétence
Le fichier de compétence permet aux agents d'IA de codage d'exécuter une analyse de sécurité automatisée après chaque déploiement. Selon la source, il recherche spécifiquement :
- Les secrets exposés (comme les fichiers .env)
- Les ports de base de données ouverts
- Les en-têtes de sécurité manquants
- Le code source divulgué
L'analyse se termine en environ 30 secondes. Le développeur mentionne que cela résout un problème pratique : "Je continuais à trouver des fichiers .env exposés et des ports ouverts dans les applications après que mon agent les avait déployées."
Implémentation technique
La compétence est disponible sur ClawHub à https://clawhub.ai/doureios39/preflyt. Le développeur s'identifie comme /u/doureios39 sur Reddit et recherche activement des retours sur l'implémentation.
Pour contexte, les compétences dans les écosystèmes d'agents d'IA de codage comme OpenClaw consistent généralement en des fichiers de configuration ou des scripts qui étendent les capacités d'un agent. Cette compétence particulière semble intégrer l'analyse de sécurité directement dans le flux de travail de déploiement, permettant aux agents d'auditer automatiquement leur propre travail.
Les outils d'analyse de sécurité pour les déploiements fonctionnent généralement en vérifiant les points de terminaison exposés, en analysant les en-têtes de réponse et en recherchant des fichiers sensibles qui ne devraient pas être accessibles publiquement. Intégrer cela comme une étape post-déploiement aide à détecter les erreurs de configuration avant qu'elles ne deviennent des incidents de sécurité.
📖 Read the full source: r/openclaw
👀 See Also

Claude Code Karma : Tableau de bord d'observabilité locale pour les sessions Claude Code
Claude Code Karma est un tableau de bord local open-source qui analyse les fichiers JSONL de ~/.claude/ pour visualiser les données des sessions Claude Code, suivre l'utilisation des outils et surveiller les échecs silencieux. Construit avec FastAPI, Svelte-Kit 2, Svelte 5 et SQLite, il fournit des chronologies complètes des sessions et un suivi en temps réel.

Agent de Trading IA avec Garde-fous de Risque pour l'Investissement Éducatif
Un développeur a créé un assistant de trading alimenté par l'IA qui connecte Claude à un compte de courtage avec un moteur de risque positionné entre l'IA et l'argent. Le système inclut des vérifications de sécurité comme le blocage des transactions dépassant 50 % de l'allocation du portefeuille, l'arrêt automatique à 3 % de perte quotidienne et un interrupteur d'urgence à 20 % de baisse.

Microsoft BitNet : un framework d'inférence LLM 1-bit pour CPU et GPU
Microsoft a publié BitNet, un framework d'inférence pour les LLM 1-bit qui permet des accélérations de 1,37x à 6,17x sur les CPU et réduit la consommation d'énergie de 55,4% à 82,2%. Il peut exécuter un modèle de 100 milliards de paramètres sur un seul CPU à une vitesse de 5 à 7 tokens par seconde.

Claude Code charge paresseusement les schémas d'outils via ToolSearch pour économiser des tokens
Claude Code diffère le chargement des schémas d'outils en envoyant uniquement les noms des outils au préalable et en nécessitant un appel ToolSearch pour récupérer les schémas avant utilisation. Cette architecture réduit considérablement la consommation de tokens.