CipherClaw: Usando uma Persona de Segurança para Auditar Código com Claude

✍️ OpenClawRadar📅 Publicado: April 13, 2026🔗 Source
CipherClaw: Usando uma Persona de Segurança para Auditar Código com Claude
Ad

CipherClaw é uma ferramenta que aplica uma persona focada em segurança ao Claude Code, transformando-o de um escritor de código em um auditor de segurança. A persona, chamada TALON, é carregada por meio de um arquivo CLAUDE.md e inclui bases de conhecimento de segurança.

Como Funciona

A arquitetura consiste em três componentes principais:

  • SOUL.md: Define a identidade da persona
  • MEMORY.md: Contém conhecimento de segurança, incluindo OWASP Top 10, CWE Top 25 e mais de 20 padrões de segredos
  • 7 arquivos de habilidade: Carregados via @import no CLAUDE.md

Comandos e Uso

TALON responde a vários comandos de auditoria de segurança:

  • TALON: auditoria de segurança completa
  • procurar por segredos
  • modelar ameaças para isso
  • verificação de conformidade SOC2
  • revisão de segurança de IaC
Ad

Exemplos de Descobertas

Quando executado em um aplicativo Next.js sem nenhuma dica sobre a localização dos bugs, TALON identificou 17 problemas de segurança, incluindo:

  • [CRÍTICO] Endpoint não autenticado retornando passwordHash + role:ADMIN para qualquer chamador sem token necessário
  • [CRÍTICO] Endpoint DELETE sem verificação de propriedade — permitindo que qualquer usuário exclua os dados de qualquer outra pessoa (vulnerabilidade BOLA/IDOR)
  • [CRÍTICO] Token de autenticação embutido no código-fonte
  • [ALTO] Upload de arquivo aceitando nome de arquivo controlado pelo usuário — potencial vulnerabilidade de travessia de caminho
  • [MÉDIO] Números de telefone armazenados sem criptografia (violação do Artigo 32 do GDPR)

Cada descoberta incluiu:

  • Números de linha exatos
  • Comandos curl de exploração para reproduzir a vulnerabilidade
  • Correções específicas
  • Mapeamento de controle de conformidade para SOC2, HIPAA e GDPR

A ferramenta é projetada para desenvolvedores que usam o Claude Code e desejam integrar a auditoria de segurança em seu fluxo de trabalho de desenvolvimento sem trocar de contexto ou ferramentas.

📖 Leia a fonte completa: r/ClaudeAI

Ad

👀 See Also

Hippo v0.21.0: Memória Bioinspirada para Agentes de IA com Suporte a Múltiplas Ferramentas
Tools

Hippo v0.21.0: Memória Bioinspirada para Agentes de IA com Suporte a Múltiplas Ferramentas

O Hippo v0.21.0 introduz configuração com um único comando para várias ferramentas de programação com IA, incluindo Claude Code, OpenCode, OpenClaw, Codex, Cursor e Pi. O sistema de memória apresenta decaimento, fortalecimento de recuperação e consolidação sem dependências de tempo de execução.

OpenClawRadar
Claude Depura e Corrige Seu Próprio Bug de Caminho UNC no Servidor de Sistema de Arquivos MCP no Windows
Tools

Claude Depura e Corrige Seu Próprio Bug de Caminho UNC no Servidor de Sistema de Arquivos MCP no Windows

Um desenvolvedor usou o Claude Opus para diagnosticar e corrigir um bug no MCP Filesystem Server, onde os caminhos de compartilhamento de rede UNC no Windows falhavam para operações em subdiretórios. A correção aborda um problema de validação de caminho que impedia o acesso a arquivos e pastas dentro de compartilhamentos UNC.

OpenClawRadar
Engenharia Reversa do Apple Neural Engine para Treinar Modelos MicroGPT
Tools

Engenharia Reversa do Apple Neural Engine para Treinar Modelos MicroGPT

Um desenvolvedor engenhou reversamente as APIs privadas do Neural Engine da Apple para criar um pipeline de treinamento para um modelo MicroGPT de 110 milhões de parâmetros, alcançando eficiência energética de 6,6 TFLOPs/watt no hardware Mac M4.

OpenClawRadar
cstat: Uma Barra de Status Nativa em Rust para Claude Code com Desempenho de 2ms
Tools

cstat: Uma Barra de Status Nativa em Rust para Claude Code com Desempenho de 2ms

cstat é um binário nativo em Rust que substitui a linha de status de 62ms do claude-hud por uma implementação de 2ms, eliminando 24 inicializações de subprocessos por execução. Ele exibe informações do modelo, limites de taxa, status do git, uso da janela de contexto, ferramentas ativas, subagentes e progresso de tarefas.

OpenClawRadar