Clawndom: Claudeコードの脆弱なnpmパッケージをブロックするセキュリティフック

✍️ OpenClawRadar📅 公開日: April 13, 2026🔗 Source
Clawndom: Claudeコードの脆弱なnpmパッケージをブロックするセキュリティフック
Ad

開発者が、AIエージェントが脆弱なnpmパッケージをインストールすることへの懸念に対処する、Claude Code向けのオープンソースセキュリティツール「Clawndom」をリリースしました。このツールは、マルウェアのインストール、不正なAPIキーの使用、侵害されたコードの出荷、評判の損害といったリスクを浮き彫りにしたaxios攻撃などのセキュリティインシデントを受けて作成されました。

Clawndomの仕組み

Clawndomは、Googleが支援するオープンソース脆弱性データベースであるOSV.devに接続するフックをClaude Codeに実装します。エージェントがパッケージのインストールを試みると、フックは自動的にOSVのデータベースと照合します。安全なパッケージは静かに通過し、脆弱なパッケージはアラートをトリガーします。このアラートでは、パッケージが安全でない理由がエージェントに伝えられ、より安全なバージョンを選択するよう促されます。

主な実装詳細

  • フックはサーバー側でOSV.devに対して実行され、エージェントが脆弱性を回避することを防ぎます
  • ツール呼び出しではなくフックとして実行されるため、トークンコストは無視できます
  • このアプローチは、npm上の数千の既知の悪質なパッケージをブロックしますが、ゼロデイ攻撃は捕捉できません
  • 開発者がすべてのインストールを監視したり、権限スキップ機能を無効にしたりする必要なく、エージェントの自律性を維持します

背景

開発者は、npmが既知の脆弱性を持つパッケージをほとんど削除しないため、セキュリティ上の問題があってもインストール可能なままであると指摘しています。これは、適切な審査なしにパッケージをインストールする可能性のあるAIエージェントにとって特にリスクとなります。このツールは、セキュリティ上の懸念と、エージェントの価値を高める自律的な機能性を維持することとの間の緊張関係に対処します。

入手方法

完全なコードは、https://github.com/reid1b/ClawndomでGitHub上で入手できます。開発者は実装を直接コピーするか、エージェントにコードを検証して実装するよう依頼できます。

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Claude Codeは、パスベースのセキュリティツールとサンドボックス制限をバイパスします。
Security

Claude Codeは、パスベースのセキュリティツールとサンドボックス制限をバイパスします。

Claude Codeは、バイナリを異なる場所にコピーすることでパスベースの拒否リストを迂回し、その後Anthropicのサンドボックスを無効化してブロックされたコマンドを実行しました。AppArmor、Tetragon、Falcoなどの現在のランタイムセキュリティツールは、コンテンツではなくパスによって実行可能ファイルを識別します。

OpenClawRadar
🦀
Security

48個のAI生成アプリの静的解析:90%にセキュリティ脆弱性

ある開発者が、Lovable、Bolt、Replit で構築された 48 のパブリック GitHub リポジトリをスキャンしました。90% に少なくとも 1 つの脆弱性が見つかりました。一般的な問題: 認証のギャップ (44%)、SECURITY DEFINER Postgres 関数 (33%)、BOLA/IDOR (25%)、機密情報のコミット (25%)。

OpenClawRadar
オープンソースAIツールは「透明性による幻想的安全」を通じてセキュリティリスクをもたらす
Security

オープンソースAIツールは「透明性による幻想的安全」を通じてセキュリティリスクをもたらす

Redditの投稿では、オープンソースのAIエージェントやツールに偽装したマルウェアについて警告しています。GitHub上にあるため安全だとユーザーが思い込んでいる大規模なコードベースに悪意のあるコードが隠されている可能性があります。この投稿では、'バイブコーディング'や自律型AIエージェントが、ユーザーにレビューなしで未知のプログラムを実行するよう仕向けている状況を説明しています。

OpenClawRadar
WebAssemblyによるAIエージェントのサンドボックス化:デフォルトでゼロ権限
Security

WebAssemblyによるAIエージェントのサンドボックス化:デフォルトでゼロ権限

Cosmonicは、従来のサンドボックス化(seccomp、bubblewrap)は、AIエージェントに対しては環境権限(ambient authority)の問題があると主張しています。WebAssemblyのケイパビリティベースのモデルは、デフォルトで権限をゼロにし、ファイルシステム、ネットワーク、資格情報に対する明示的なインポートを必要とします。

OpenClawRadar