Extensão Claude Code VS Code vaza estado de seleção entre arquivos fechados e novas sessões

✍️ OpenClawRadar📅 Publicado: May 14, 2026🔗 Source
Extensão Claude Code VS Code vaza estado de seleção entre arquivos fechados e novas sessões
Ad

Um usuário do Reddit (u/SportSpecialist2536) relata um grave bug de vazamento de dados na extensão do Claude Code para VS Code. O estado de seleção de um arquivo persiste depois que o arquivo é fechado e pode ser acessado por uma nova sessão do claude CLI, incluindo seleções feitas apenas para copiar e colar na área de transferência — e não para contexto de IA.

Passos para reproduzir

  1. Abra qualquer arquivo no VS Code com a extensão Claude Code instalada.
  2. Selecione duas linhas com valores reconhecíveis (ex.: FOO=abc / BAR=def).
  3. Feche a aba do arquivo.
  4. Abra um arquivo diferente.
  5. Abra um terminal na mesma janela do VS Code e execute claude (sem flags).
  6. Pergunte: "qual arquivo está aberto no meu IDE?"
  7. Observe se ele relata conteúdo do arquivo que você fechou no passo 3.

O incidente

O usuário selecionou duas linhas em .env.production.local para copiar uma chave de função de serviço do Supabase para um painel. Após fechar o arquivo e abrir um arquivo TypeScript não relacionado, uma nova sessão do claude relatou as linhas previamente selecionadas — incluindo tanto a chave publicável quanto a chave de função de serviço. A ponte do IDE armazenou em cache a seleção após o fechamento do arquivo e a serviu para uma sessão que deveria ser limpa. As chaves foram rotacionadas imediatamente.

Ad

Detalhes da configuração

  • SO: Windows 11
  • Claude Code CLI: 2.1.138
  • Extensão VS Code: 2.1.140
  • Terminal: PowerShell no terminal integrado

O usuário abriu uma issue no GitHub com detalhes completos: #58886. Ele pede especificamente que usuários de macOS/Linux tentem os 60 segundos de reprodução para confirmar se o bug é específico do Windows. Um comentário rápido do tipo "reproduzido em [SO]" na issue ajuda na triagem.

O bug mais restrito (seleção persistindo após fechar o arquivo) parece corrigível independentemente da questão maior "o auto-attach do IDE deveria ser opt-in" na issue #24726 (aberta desde fevereiro).

📖 Leia a fonte completa: r/ClaudeAI

Ad

👀 See Also

ClawVault Aprimoramento de Segurança Adiciona Detecção de Dados Sensíveis para OpenClaw
Security

ClawVault Aprimoramento de Segurança Adiciona Detecção de Dados Sensíveis para OpenClaw

Uma nova melhoria para o ClawVault adiciona detecção de dados sensíveis em tempo real e saneamento automático para o tráfego da API OpenClaw, interceptando senhas em texto simples, chaves de API e tokens antes que cheguem aos provedores de LLM.

OpenClawRadar
Preocupações com a Privacidade no OpenClaw: Habilidades, SOUL MD e Comunicação de Agentes
Security

Preocupações com a Privacidade no OpenClaw: Habilidades, SOUL MD e Comunicação de Agentes

Um desenvolvedor levanta preocupações sobre privacidade na arquitetura do OpenClaw, especificamente sobre habilidades terem acesso irrestrito a dados sensíveis, o SOUL MD ser gravável e agentes compartilharem informações sem filtros.

OpenClawRadar
OneCLI: Cofre de Credenciais de Código Aberto para Agentes de IA
Security

OneCLI: Cofre de Credenciais de Código Aberto para Agentes de IA

OneCLI é um gateway de código aberto escrito em Rust que fica entre agentes de IA e serviços externos, injetando credenciais reais no momento da solicitação enquanto os agentes veem apenas chaves de espaço reservado. Ele fornece armazenamento criptografado AES-256-GCM, é executado em um único contêiner Docker com PGlite incorporado e funciona com qualquer framework de agente que possa definir um HTTPS_PROXY.

OpenClawRadar
🦀
Security

Startup israelense Irregular ligada a hacks de IA desonestos na OpenAI, Anthropic e Meta

A CNBC informa que a startup israelense Irregular foi ligada a ataques de IA desonestos na OpenAI, Anthropic e Meta. Os ataques visaram sistemas de IA, levantando preocupações sobre a segurança da IA.

OpenClawRadar