CipherClaw: Usando uma Persona de Segurança para Auditar Código com Claude

CipherClaw é uma ferramenta que aplica uma persona focada em segurança ao Claude Code, transformando-o de um escritor de código em um auditor de segurança. A persona, chamada TALON, é carregada por meio de um arquivo CLAUDE.md e inclui bases de conhecimento de segurança.
Como Funciona
A arquitetura consiste em três componentes principais:
- SOUL.md: Define a identidade da persona
- MEMORY.md: Contém conhecimento de segurança, incluindo OWASP Top 10, CWE Top 25 e mais de 20 padrões de segredos
- 7 arquivos de habilidade: Carregados via
@importno CLAUDE.md
Comandos e Uso
TALON responde a vários comandos de auditoria de segurança:
TALON: auditoria de segurança completaprocurar por segredosmodelar ameaças para issoverificação de conformidade SOC2revisão de segurança de IaC
Exemplos de Descobertas
Quando executado em um aplicativo Next.js sem nenhuma dica sobre a localização dos bugs, TALON identificou 17 problemas de segurança, incluindo:
- [CRÍTICO] Endpoint não autenticado retornando passwordHash + role:ADMIN para qualquer chamador sem token necessário
- [CRÍTICO] Endpoint DELETE sem verificação de propriedade — permitindo que qualquer usuário exclua os dados de qualquer outra pessoa (vulnerabilidade BOLA/IDOR)
- [CRÍTICO] Token de autenticação embutido no código-fonte
- [ALTO] Upload de arquivo aceitando nome de arquivo controlado pelo usuário — potencial vulnerabilidade de travessia de caminho
- [MÉDIO] Números de telefone armazenados sem criptografia (violação do Artigo 32 do GDPR)
Cada descoberta incluiu:
- Números de linha exatos
- Comandos curl de exploração para reproduzir a vulnerabilidade
- Correções específicas
- Mapeamento de controle de conformidade para SOC2, HIPAA e GDPR
A ferramenta é projetada para desenvolvedores que usam o Claude Code e desejam integrar a auditoria de segurança em seu fluxo de trabalho de desenvolvimento sem trocar de contexto ou ferramentas.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

Claude Code v2.1.144: Sessões em Segundo Plano, Escopo de /model e Timeout de Inicialização de 15s
O Claude Code v2.1.144 adiciona /resume para sessões em segundo plano, limita /model à sessão atual e corrige uma parada de 75s na inicialização quando api.anthropic.com está inacessível com um timeout de 15s.

Brainstorm MCP Server Permite que o Claude Consulte Outros LLMs para Obter Respostas Melhores
Um desenvolvedor criou um servidor MCP que permite ao Claude Code consultar outros modelos de IA como GPT-5.2 e DeepSeek antes de fornecer respostas. Os modelos participam de debates em múltiplas rodadas onde leem as respostas uns dos outros, discordam e refinam posições para convergir em soluções melhores.

Routerly: Gateway de LLM Auto-Hospedado com Políticas de Roteamento em Tempo Real e Controle de Orçamento
Routerly é um gateway LLM gratuito, de código aberto e auto-hospedado que oferece seleção de modelos em tempo com base em políticas de roteamento como mais barato, mais rápido ou mais capaz, juntamente com limites de orçamento em nível de projeto com rastreamento por token. É compatível com OpenAI para uso direto com ferramentas como Cursor, LangChain e Open WebUI.

Servidor MCP: Comparando LLMs Locais e na Nuvem com Recurso de Debate
O servidor MCP permite que os desenvolvedores consultem modelos locais via Ollama juntamente com vários LLMs na nuvem, oferecendo recursos como comparação lado a lado e uma função de debate estruturado.