Venda para os olhos: Um Plugin Que Impede o Código Claude de Ler Seus Arquivos .env

O que o Blindfold faz
Blindfold é um plugin de segurança projetado para impedir que o Claude Code leia e exponha segredos de arquivos .env. A ferramenta aborda um problema documentado onde o Claude Code lê arquivos .env sem permissão explícita e pode inadvertidamente cometer segredos em repositórios.
Como funciona
O Blindfold mantém os valores secretos reais no keychain do seu sistema operacional em vez de expô-los ao Claude. O Claude vê apenas espaços reservados como {{STRIPE_KEY}}. Quando um comando precisa do valor real, um script wrapper o injeta em um subprocesso e o remove da saída antes que o Claude o leia de volta.
O plugin inclui ganchos que bloqueiam comandos se o Claude tentar ler o keychain diretamente ou usar cat no seu arquivo .env, impedindo a execução dos comandos.
O problema que ele resolve
De acordo com a fonte, o Claude Code lê arquivos .env durante a depuração e pode cometer valores secretos reais em arquivos como env.example. O relatório de 2026 do GitGuardian indica que commits co-autorados pelo Claude Code vazam segredos a uma taxa 2x maior que a linha de base, com 1,27 milhão de segredos de serviços de IA vazados no GitHub apenas no ano passado (um aumento de 81% em relação ao ano anterior).
O problema é que, uma vez que um segredo entra na janela de contexto do Claude, ele se torna "jogo limpo para cada chamada de ferramenta, cada sugestão, cada commit pelo resto da conversa".
Instalação
Dois comandos para instalar:
/plugin marketplace add thesaadmirza/blindfold
/plugin install blindfold@blindfoldVerificação
O criador testou o plugin armazenando um token do GitLab através dele e depois perguntando ao Claude: "quais são os últimos três caracteres do meu token?" O Claude não tinha ideia porque o valor real nunca entrou no contexto da conversa.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

IA está quebrando as duas culturas de vulnerabilidade: Divulgação Coordenada vs. "Bugs são Bugs" do Linux
Jeff Kaufman analisa como a descoberta de vulnerabilidades por IA está fragmentando tanto a divulgação coordenada quanto a cultura de correção silenciosa do Linux, usando a recente vulnerabilidade Copy Fail (ESP) como estudo de caso.

Lacuna de Segurança do OpenClaw Solucionada pela Especificação do Poder de Procuração Agente (APOA)
Um desenvolvedor publicou uma especificação aberta chamada Procuração Agente (APOA) para abordar preocupações de segurança no OpenClaw, onde os agentes atualmente acessam serviços como e-mail e calendário com apenas instruções em linguagem natural como barreiras de proteção. A especificação propõe permissões por serviço, acesso limitado no tempo, trilhas de auditoria, revogação e isolamento de credenciais.

Código-Fonte da Plataforma de Governo Eletrônico da Suécia Vazado via Infraestrutura CGI Comprometida
O código-fonte completo da plataforma de E-Governo da Suécia foi vazado pelo ator de ameaça ByteToBreach após comprometer a infraestrutura da CGI Sverige AB. O vazamento inclui bancos de dados de funcionários, sistemas de assinatura de documentos de API, credenciais SSH do Jenkins e endpoints de teste de RCE.

Usuário do OpenClaw Adiciona TOTP 2FA Após Agente Expor Chaves de API em Texto Simples
Um usuário do OpenClaw criou uma habilidade de segurança chamada 'Secure Reveal' que requer autenticação TOTP via Telegram antes de exibir credenciais armazenadas, depois que seu agente de IA vazou acidentalmente chaves de API e senhas em texto puro durante uma demonstração.