ClawCare:AWSキー流出後のAIコーディングエージェント向けセキュリティガード

✍️ OpenClawRadar📅 公開日: February 28, 2026🔗 Source
ClawCare:AWSキー流出後のAIコーディングエージェント向けセキュリティガード
Ad

ClawCareは、開発者がClaude Codeを通じてAWSシークレットキーを誤って漏洩したことをきっかけに作成された、AIコーディングエージェント向けのセキュリティツールで、実行前にコマンドを傍受してスキャンします。開発者がエージェントに環境変数をチェックさせた際、そこにAWSキーが保存されていることを忘れ、それがセッションコンテキストに入り、LLMプロバイダーに送信されてしまいました。

主な機能

ClawCareはClaude CodeにPreToolUseフックとして直接フックし、実行前にすべてのコマンドをスキャンします。特定のパターンをブロックする組み込みルールが含まれています:

  • env 一括ダンプ → ブロック (HIGH_ENV_BULK_DUMP)
  • curl -d データ流出 → ブロック (CRIT_NETWORK_EXFIL)
  • nc -e /bin/bash リバースシェル → ブロック (CRIT_REVERSE_SHELL)
  • シェルへのパイプパターン → ブロック (CRIT_PIPE_TO_SHELL)
  • eval $(...) などのリスク中程度のコマンド → 確認プロンプトを表示

このツールは、PostToolUseフックを使用して違反をレポートに記録します。また、危険なパターンの静的スキャンを.claude/skills/ディレクトリに対して実行し、これはローカルで実行するか、clawcare scan <skill directory> --ciでCIでゲートできます。

Ad

セットアップと使用方法

セットアップは約10秒で完了します:

pip install clawcare
clawcare guard activate --platform claude

監査証跡のため:

clawcare guard report --since 24h

ClawCareには30以上の組み込みルールが含まれており、カスタムYAMLルールをサポートし、スキルごとのポリシーマニフェストを許可します。Claudeに加えて、OpenClaw、Cursor、Codexもサポートしています。このツールはApache 2.0ライセンスで、Python 3.10以上が必要です。

この種のセキュリティツールは、AIエージェントにシェル、ファイル、シークレットへのアクセスを最小限のガードレールで許可するリスク、特に可視性なしでコマンドを実行できるサードパーティスキルに関する懸念に対処します。

📖 完全なソースを読む: r/ClaudeAI

Ad

👀 See Also

Claude Code --dangerously-skip-permissionsの脆弱性とオープンソース防御ツール
Security

Claude Code --dangerously-skip-permissionsの脆弱性とオープンソース防御ツール

Lasso Securityは、--dangerously-skip-permissionsフラグ使用時のClaude Codeにおける間接的なプロンプトインジェクション脆弱性に関する調査を発表しました。攻撃ベクトルには、改ざんされたREADMEファイル、悪意のあるウェブコンテンツ、MCPサーバー出力などが含まれます。彼らは、ツール出力を50以上の検出パターンでスキャンするオープンソースのPostToolUseフックをリリースしました。

OpenClawRadar
ClaudeのソースコードがNPMマップファイル経由で流出したと報告されています
Security

ClaudeのソースコードがNPMマップファイル経由で流出したと報告されています

@Fried_riceのツイートによると、Claude CodeのソースコードがNPMレジストリ内のマップファイルを通じて流出した模様です。HNの議論は93ポイントと35コメントを獲得しており、このセキュリティインシデントに対する開発者の関心の高さを示しています。

OpenClawRadar
AppLovin Mediation Cipher 破綻:デバイスフィンガープリンティングがATTを回避
Security

AppLovin Mediation Cipher 破綻:デバイスフィンガープリンティングがATTを回避

リバースエンジニアリングにより、AppLovinのカスタム暗号が定数ソルト+SDKキー、SplitMix64 PRNGを使用し、認証がないことが明らかになった。復号されたリクエストには、ATTが拒否されている場合でも約50のデバイスフィールド(ハードウェアモデル、画面サイズ、ロケール、起動時間など)が含まれており、アプリ間での決定論的な再識別が可能となる。

OpenClawRadar
エージェントシール セキュリティスキャンが Blender MCP サーバーにAIエージェントのリスクを発見
Security

エージェントシール セキュリティスキャンが Blender MCP サーバーにAIエージェントのリスクを発見

AgentSealはBlender MCPサーバー(17kスター)をスキャンし、AIエージェントに関連するいくつかのセキュリティ問題を特定しました。これには、任意のPython実行、潜在的なファイル流出チェーン、ツール説明におけるプロンプトインジェクションパターンなどが含まれます。

OpenClawRadar