ClawCare: AWS 키 유출 후 AI 코딩 에이전트를 위한 보안 가드

✍️ OpenClawRadar📅 게시일: February 28, 2026🔗 Source
ClawCare: AWS 키 유출 후 AI 코딩 에이전트를 위한 보안 가드
Ad

ClawCare는 Claude Code를 통해 AWS 비밀 키를 실수로 유출한 개발자의 경험 이후 만들어진, AI 코딩 에이전트용 보안 도구로 실행 전 명령어를 가로채어 스캔합니다. 해당 개발자는 AWS 키가 저장된 사실을 잊고 에이전트로 환경 변수를 확인했으며, 이 정보가 세션 컨텍스트에 들어가 LLM 제공자에게 전송되었습니다.

주요 기능

ClawCare는 Claude Code에 PreToolUse 훅으로 직접 연결되어 모든 명령어를 실행 전 스캔합니다. 다음과 같은 특정 패턴을 차단하는 내장 규칙을 포함합니다:

  • env 대량 덤프 → 차단됨 (HIGH_ENV_BULK_DUMP)
  • curl -d 데이터 유출 → 차단됨 (CRIT_NETWORK_EXFIL)
  • nc -e /bin/bash 리버스 셸 → 차단됨 (CRIT_REVERSE_SHELL)
  • 파이프-투-셸 패턴 → 차단됨 (CRIT_PIPE_TO_SHELL)
  • eval $(...)와 같은 중간 위험 명령어 → 확인 프롬프트 표시

이 도구는 PostToolUse 훅을 사용하여 위반 사항을 보고서에 기록합니다. 또한 .claude/skills/ 디렉토리의 위험 패턴에 대한 정적 스캔을 수행하며, 이는 로컬에서 실행하거나 CI에서 clawcare scan <skill directory> --ci 명령으로 제어할 수 있습니다.

Ad

설정 및 사용법

설정은 약 10초가 소요됩니다:

pip install clawcare
clawcare guard activate --platform claude

감사 추적을 위해:

clawcare guard report --since 24h

ClawCare는 30개 이상의 내장 규칙을 포함하며, 사용자 정의 YAML 규칙을 지원하고 스킬별 정책 매니페스트를 허용합니다. Claude 외에도 OpenClaw, Cursor, Codex를 지원합니다. 이 도구는 Apache 2.0 라이선스로 제공되며 Python 3.10+가 필요합니다.

이러한 유형의 보안 도구는 특히 가시성 없이 명령어를 실행할 수 있는 타사 스킬과 관련하여, AI 에이전트에 최소한의 안전 장치만으로 셸, 파일 및 비밀에 대한 접근 권한을 부여하는 위험을 해결합니다.

📖 전체 소스 읽기: r/ClaudeAI

Ad

👀 See Also

샌드박싱 없이 로컬 OpenClaw 인스턴스에 대한 보안 경고
Security

샌드박싱 없이 로컬 OpenClaw 인스턴스에 대한 보안 경고

레딧 게시글에 따르면 적절한 격리 없이 로컬에서 바닐라 OpenClaw 인스턴스를 실행하면 API 키 노출, 의도치 않은 파일 삭제, 데이터 유출 등의 문제가 발생할 수 있다고 경고합니다. 출처에서는 bash 도구를 샌드박싱하거나 관리형 서비스를 사용할 것을 권장합니다.

OpenClawRadar
LLM 에이전트의 도구 권한 주입: 도구 출력이 시스템 의도를 무시할 때
Security

LLM 에이전트의 도구 권한 주입: 도구 출력이 시스템 의도를 무시할 때

한 연구자가 로컬 LLM 에이전트 실험실을 구축하여 '도구 권한 주입'을 시연했습니다. 이는 AI 에이전트에서 도구 출력이 시스템 의도를 재정의하는 시나리오입니다.

OpenClawRadar
ClawVault Security Enhancement Adds Sensitive Data Detection for OpenClaw
Security

ClawVault Security Enhancement Adds Sensitive Data Detection for OpenClaw

A new enhancement to ClawVault adds real-time sensitive data detection and automatic sanitization for OpenClaw API traffic, intercepting plaintext passwords, API keys, and tokens before they reach LLM providers.

OpenClawRadar
잠재적인 Claude 보안 사건: 자동 발송된 비밀번호 경고 및 의심스러운 .NET 프로세스
Security

잠재적인 Claude 보안 사건: 자동 발송된 비밀번호 경고 및 의심스러운 .NET 프로세스

사용자가 클로드에 로그인한 후 자신의 계정에서 보낸 것으로 보이는 의심스러운 비밀번호 재설정 알림을 받았다고 보고하며, 이메일이 몇 분 후 사라지고 비정상적인 .NET 프로세스가 시스템 종료를 차단하는 상황이 발생했습니다.

OpenClawRadar