CipherClaw: Usando uma Persona de Segurança para Auditar Código com Claude

✍️ OpenClawRadar📅 Publicado: April 13, 2026🔗 Source
CipherClaw: Usando uma Persona de Segurança para Auditar Código com Claude
Ad

CipherClaw é uma ferramenta que aplica uma persona focada em segurança ao Claude Code, transformando-o de um escritor de código em um auditor de segurança. A persona, chamada TALON, é carregada por meio de um arquivo CLAUDE.md e inclui bases de conhecimento de segurança.

Como Funciona

A arquitetura consiste em três componentes principais:

  • SOUL.md: Define a identidade da persona
  • MEMORY.md: Contém conhecimento de segurança, incluindo OWASP Top 10, CWE Top 25 e mais de 20 padrões de segredos
  • 7 arquivos de habilidade: Carregados via @import no CLAUDE.md

Comandos e Uso

TALON responde a vários comandos de auditoria de segurança:

  • TALON: auditoria de segurança completa
  • procurar por segredos
  • modelar ameaças para isso
  • verificação de conformidade SOC2
  • revisão de segurança de IaC
Ad

Exemplos de Descobertas

Quando executado em um aplicativo Next.js sem nenhuma dica sobre a localização dos bugs, TALON identificou 17 problemas de segurança, incluindo:

  • [CRÍTICO] Endpoint não autenticado retornando passwordHash + role:ADMIN para qualquer chamador sem token necessário
  • [CRÍTICO] Endpoint DELETE sem verificação de propriedade — permitindo que qualquer usuário exclua os dados de qualquer outra pessoa (vulnerabilidade BOLA/IDOR)
  • [CRÍTICO] Token de autenticação embutido no código-fonte
  • [ALTO] Upload de arquivo aceitando nome de arquivo controlado pelo usuário — potencial vulnerabilidade de travessia de caminho
  • [MÉDIO] Números de telefone armazenados sem criptografia (violação do Artigo 32 do GDPR)

Cada descoberta incluiu:

  • Números de linha exatos
  • Comandos curl de exploração para reproduzir a vulnerabilidade
  • Correções específicas
  • Mapeamento de controle de conformidade para SOC2, HIPAA e GDPR

A ferramenta é projetada para desenvolvedores que usam o Claude Code e desejam integrar a auditoria de segurança em seu fluxo de trabalho de desenvolvimento sem trocar de contexto ou ferramentas.

📖 Leia a fonte completa: r/ClaudeAI

Ad

👀 See Also

Claude Code v2.1.144: Sessões em Segundo Plano, Escopo de /model e Timeout de Inicialização de 15s
Tools

Claude Code v2.1.144: Sessões em Segundo Plano, Escopo de /model e Timeout de Inicialização de 15s

O Claude Code v2.1.144 adiciona /resume para sessões em segundo plano, limita /model à sessão atual e corrige uma parada de 75s na inicialização quando api.anthropic.com está inacessível com um timeout de 15s.

OpenClawRadar
Brainstorm MCP Server Permite que o Claude Consulte Outros LLMs para Obter Respostas Melhores
Tools

Brainstorm MCP Server Permite que o Claude Consulte Outros LLMs para Obter Respostas Melhores

Um desenvolvedor criou um servidor MCP que permite ao Claude Code consultar outros modelos de IA como GPT-5.2 e DeepSeek antes de fornecer respostas. Os modelos participam de debates em múltiplas rodadas onde leem as respostas uns dos outros, discordam e refinam posições para convergir em soluções melhores.

OpenClawRadar
Routerly: Gateway de LLM Auto-Hospedado com Políticas de Roteamento em Tempo Real e Controle de Orçamento
Tools

Routerly: Gateway de LLM Auto-Hospedado com Políticas de Roteamento em Tempo Real e Controle de Orçamento

Routerly é um gateway LLM gratuito, de código aberto e auto-hospedado que oferece seleção de modelos em tempo com base em políticas de roteamento como mais barato, mais rápido ou mais capaz, juntamente com limites de orçamento em nível de projeto com rastreamento por token. É compatível com OpenAI para uso direto com ferramentas como Cursor, LangChain e Open WebUI.

OpenClawRadar
Servidor MCP: Comparando LLMs Locais e na Nuvem com Recurso de Debate
Tools

Servidor MCP: Comparando LLMs Locais e na Nuvem com Recurso de Debate

O servidor MCP permite que os desenvolvedores consultem modelos locais via Ollama juntamente com vários LLMs na nuvem, oferecendo recursos como comparação lado a lado e uma função de debate estruturado.

OpenClawRadar