ThornGuard : Une passerelle proxy pour sécuriser les connexions aux serveurs MCP contre les injections de prompt

✍️ OpenClawRadar📅 Publié: April 13, 2026🔗 Source
ThornGuard : Une passerelle proxy pour sécuriser les connexions aux serveurs MCP contre les injections de prompt
Ad

ThornGuard est un proxy de sécurité conçu pour protéger Claude AI contre les contenus malveillants lors de la connexion à des serveurs MCP (Model Context Protocol) externes. L'outil a été créé après que des tests aient révélé que les serveurs en amont peuvent injecter des instructions cachées dans les réponses des outils, que Claude reçoit sans filtrage.

Problème de sécurité identifié

Lors de la connexion de Claude à des serveurs MCP externes, rien n'empêche les serveurs en amont d'injecter des instructions cachées dans les réponses des outils. Lors d'un test, un serveur a intégré une fausse recommandation indiquant à Claude de toujours privilégier un fournisseur spécifique. Bien que Claude ait détecté cette charge utile évidente, des injections plus subtiles contourneraient la détection.

Ad

Fonctionnalités de ThornGuard

  • Analyse les définitions et réponses des outils pour détecter les injections de prompt et l'empoisonnement
  • Supprime les secrets et données personnelles identifiables (PII) avant qu'ils n'entrent dans votre fenêtre de contexte
  • Inclut un classificateur sémantique qui signale les charges utiles suspectes
  • Fournit un tableau de bord d'audit en temps réel avec des exports de conformité
  • Propose une interface en ligne de commande (CLI) qui génère des configurations pour Claude Desktop, Cursor, VS Code et plusieurs autres

Détails d'implémentation

L'architecture du proxy a été conçue avec un modèle de sécurité en tête, puis implémentée en utilisant Claude Code sur Cloudflare Workers. L'implémentation inclut des flux OAuth et l'outil en ligne de commande.

ThornGuard est disponible avec un essai gratuit de 7 jours sur thorns.qwady.app. Une vidéo de démonstration est disponible à l'adresse https://youtu.be/1PWNFpUWKV8.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Clawvisor : Couche d'Autorisation Basée sur l'Intention pour les Agents OpenClaw
Security

Clawvisor : Couche d'Autorisation Basée sur l'Intention pour les Agents OpenClaw

Clawvisor est une couche d'autorisation qui se situe entre les agents d'IA et les API, appliquant une autorisation basée sur l'intention où les agents déclarent leurs intentions, les utilisateurs approuvent des objectifs spécifiques, et un gardien IA vérifie chaque requête par rapport à cet objectif. Les identifiants ne quittent jamais Clawvisor et les agents ne les voient jamais.

OpenClawRadar
Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.
Security

Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.

Les compétences d'espace de travail dans OpenClaw peuvent remplacer les versions groupées et modifier le comportement des agents. Traitez les fichiers SKILL.md comme du code de confiance — auditez-les et versionnez-les comme des changements de production.

OpenClawRadar
Utilisateur de Reddit signale la persistance de la machine virtuelle OpenClaw et une activité suspecte
Security

Utilisateur de Reddit signale la persistance de la machine virtuelle OpenClaw et une activité suspecte

Un utilisateur de Reddit signale que sa machine virtuelle OpenClaw redémarre automatiquement après avoir été fermée et présente un comportement suspect, notamment en ouvrant le Microsoft Store et en tentant de télécharger des fichiers douteux.

OpenClawRadar
L'analyse de sécurité révèle une vulnérabilité de haute gravité dans l'outil de recherche de compétences de l'agent IA.
Security

L'analyse de sécurité révèle une vulnérabilité de haute gravité dans l'outil de recherche de compétences de l'agent IA.

Un développeur effectuant une analyse de sécurité sur sa configuration d'agent IA a découvert une vulnérabilité de haute gravité dans l'outil find-skills qu'il utilisait pour installer des compétences supplémentaires, soulevant des inquiétudes quant à la sécurité de l'écosystème.

OpenClawRadar