Habilidade Gratuita do Claude Examina Outras Habilidades em Busca de Riscos de Segurança

Um desenvolvedor criou uma habilidade gratuita do Claude projetada para revisar a segurança de outras habilidades do Claude. A ferramenta aborda preocupações sobre o ecossistema de revisão de segurança para habilidades criadas pela comunidade, que o desenvolvedor compara aos primeiros dias da segurança de pacotes de código aberto.
O que a Habilidade Faz
A habilidade inspeciona habilidades do Claude antes do uso por meio de:
- Verificar o código da habilidade em busca de comportamento potencialmente malicioso
- Revisar o repositório usando uma abordagem estilo scorecard para destacar sinais básicos de segurança
O desenvolvedor construiu o projeto especificamente para o Claude para ajudar a responder à pergunta: "Esta habilidade do Claude parece razoavelmente segura para usar?"
Processo de Desenvolvimento
O Claude auxiliou em partes do desenvolvimento, incluindo:
- Definir o fluxo de trabalho
- Refinar as verificações
- Acelerar a implementação
Disponibilidade e Feedback
A ferramenta está disponível gratuitamente para teste em: https://github.com/CloudSecurityPartners/skills
O desenvolvedor está buscando feedback de pessoas que desenvolvem ou usam habilidades do Claude, particularmente sobre quais verificações de segurança seriam mais úteis.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

Violação de Segurança da OpenClaw: Agente do CEO Vendido por US$ 25 mil, 135 Mil Instâncias Expostas
Uma instância do OpenClaw de um CEO do Reino Unido foi vendida por US$ 25.000 no BreachForums, expondo arquivos Markdown em texto simples contendo conversas, bancos de dados de produção, chaves de API e detalhes pessoais. A SecurityScorecard encontrou 135.000 instâncias do OpenClaw expostas com configurações padrão inseguras.

Vulnerabilidades de Segurança do OpenClaw: Falhas Críticas na Estrutura Corrigidas em 28.03.2026.
O Ant AI Security Lab identificou 33 vulnerabilidades no framework principal do OpenClaw, com 8 problemas críticos corrigidos na versão 2026.3.28. As vulnerabilidades incluem bypass de sandbox, escalonamento de privilégios, persistência de sessão após revogação de token, riscos de SSRF e degradação de lista de permissões.

Audite Suas Permissões do Claude Code: Um Guia Prático para Definir o Acesso a Ferramentas
Um usuário do Reddit auditou sua configuração do Claude Code e descobriu ferramentas com permissões excessivas que poderiam editar arquivos .env e configurações de produção. Passos práticos: audite ferramentas globais vs. por projeto, verifique CLAUDE.md em busca de segredos e escopo o acesso a arquivos por diretório.

Potencial Incidente de Segurança do Claude: Alertas de Senha Auto-Enviados e Processo .NET Suspeito
Um usuário relata ter recebido alertas suspeitos de redefinição de senha que pareciam ser enviados de sua própria conta após fazer login no Claude, com e-mails desaparecendo minutos depois e um processo incomum do .NET bloqueando o desligamento do sistema.