ClawCare: AWS 키 유출 후 AI 코딩 에이전트를 위한 보안 가드

ClawCare는 Claude Code를 통해 AWS 비밀 키를 실수로 유출한 개발자의 경험 이후 만들어진, AI 코딩 에이전트용 보안 도구로 실행 전 명령어를 가로채어 스캔합니다. 해당 개발자는 AWS 키가 저장된 사실을 잊고 에이전트로 환경 변수를 확인했으며, 이 정보가 세션 컨텍스트에 들어가 LLM 제공자에게 전송되었습니다.
주요 기능
ClawCare는 Claude Code에 PreToolUse 훅으로 직접 연결되어 모든 명령어를 실행 전 스캔합니다. 다음과 같은 특정 패턴을 차단하는 내장 규칙을 포함합니다:
env대량 덤프 → 차단됨 (HIGH_ENV_BULK_DUMP)curl -d데이터 유출 → 차단됨 (CRIT_NETWORK_EXFIL)nc -e /bin/bash리버스 셸 → 차단됨 (CRIT_REVERSE_SHELL)- 파이프-투-셸 패턴 → 차단됨 (CRIT_PIPE_TO_SHELL)
eval $(...)와 같은 중간 위험 명령어 → 확인 프롬프트 표시
이 도구는 PostToolUse 훅을 사용하여 위반 사항을 보고서에 기록합니다. 또한 .claude/skills/ 디렉토리의 위험 패턴에 대한 정적 스캔을 수행하며, 이는 로컬에서 실행하거나 CI에서 clawcare scan <skill directory> --ci 명령으로 제어할 수 있습니다.
설정 및 사용법
설정은 약 10초가 소요됩니다:
pip install clawcare
clawcare guard activate --platform claude
감사 추적을 위해:
clawcare guard report --since 24h
ClawCare는 30개 이상의 내장 규칙을 포함하며, 사용자 정의 YAML 규칙을 지원하고 스킬별 정책 매니페스트를 허용합니다. Claude 외에도 OpenClaw, Cursor, Codex를 지원합니다. 이 도구는 Apache 2.0 라이선스로 제공되며 Python 3.10+가 필요합니다.
이러한 유형의 보안 도구는 특히 가시성 없이 명령어를 실행할 수 있는 타사 스킬과 관련하여, AI 에이전트에 최소한의 안전 장치만으로 셸, 파일 및 비밀에 대한 접근 권한을 부여하는 위험을 해결합니다.
📖 전체 소스 읽기: r/ClaudeAI
👀 See Also

샌드박싱 없이 로컬 OpenClaw 인스턴스에 대한 보안 경고
레딧 게시글에 따르면 적절한 격리 없이 로컬에서 바닐라 OpenClaw 인스턴스를 실행하면 API 키 노출, 의도치 않은 파일 삭제, 데이터 유출 등의 문제가 발생할 수 있다고 경고합니다. 출처에서는 bash 도구를 샌드박싱하거나 관리형 서비스를 사용할 것을 권장합니다.

LLM 에이전트의 도구 권한 주입: 도구 출력이 시스템 의도를 무시할 때
한 연구자가 로컬 LLM 에이전트 실험실을 구축하여 '도구 권한 주입'을 시연했습니다. 이는 AI 에이전트에서 도구 출력이 시스템 의도를 재정의하는 시나리오입니다.

ClawVault Security Enhancement Adds Sensitive Data Detection for OpenClaw
A new enhancement to ClawVault adds real-time sensitive data detection and automatic sanitization for OpenClaw API traffic, intercepting plaintext passwords, API keys, and tokens before they reach LLM providers.

잠재적인 Claude 보안 사건: 자동 발송된 비밀번호 경고 및 의심스러운 .NET 프로세스
사용자가 클로드에 로그인한 후 자신의 계정에서 보낸 것으로 보이는 의심스러운 비밀번호 재설정 알림을 받았다고 보고하며, 이메일이 몇 분 후 사라지고 비정상적인 .NET 프로세스가 시스템 종료를 차단하는 상황이 발생했습니다.