Habilidade Gratuita do Claude Examina Outras Habilidades em Busca de Riscos de Segurança

Um desenvolvedor criou uma habilidade gratuita do Claude projetada para revisar a segurança de outras habilidades do Claude. A ferramenta aborda preocupações sobre o ecossistema de revisão de segurança para habilidades criadas pela comunidade, que o desenvolvedor compara aos primeiros dias da segurança de pacotes de código aberto.
O que a Habilidade Faz
A habilidade inspeciona habilidades do Claude antes do uso por meio de:
- Verificar o código da habilidade em busca de comportamento potencialmente malicioso
- Revisar o repositório usando uma abordagem estilo scorecard para destacar sinais básicos de segurança
O desenvolvedor construiu o projeto especificamente para o Claude para ajudar a responder à pergunta: "Esta habilidade do Claude parece razoavelmente segura para usar?"
Processo de Desenvolvimento
O Claude auxiliou em partes do desenvolvimento, incluindo:
- Definir o fluxo de trabalho
- Refinar as verificações
- Acelerar a implementação
Disponibilidade e Feedback
A ferramenta está disponível gratuitamente para teste em: https://github.com/CloudSecurityPartners/skills
O desenvolvedor está buscando feedback de pessoas que desenvolvem ou usam habilidades do Claude, particularmente sobre quais verificações de segurança seriam mais úteis.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

KnightClaw: Extensão de Segurança Local para Agentes OpenClaw
KnightClaw é uma extensão plug-and-play que intercepta mensagens antes que elas cheguem aos agentes OpenClaw, fornecendo um sistema de detecção híbrido de 8 camadas e redação de saída. Ele roda completamente localmente, sem telemetria, e é licenciado sob MIT.

Microsoft Hackeado: Malware Plantado em Repositórios do GitHub Visa Usuários do Claude e Gemini
Microsoft derrubou mais de 70 repositórios próprios no GitHub após invasores plantarem malware que rouba credenciais quando abertos em agentes de codificação de IA como Claude Code e Gemini CLI.

Isolamento de Agentes de IA Locais com MicroVMs Firecracker
Um desenvolvedor criou um ambiente isolado que executa agentes de IA dentro de microVMs Firecracker rodando Alpine Linux, abordando preocupações de segurança sobre agentes executando comandos diretamente na máquina hospedeira. A configuração usa vsock para comunicação e se conecta ao Claude Desktop através do MCP.

Permissões de Agentes de IA: Humanos Perdem 1 em 3 Ameaças no Jogo 40k
Em um jogo de navegador com 40.000 partidas, humanos erraram 1 em cada 3 comandos maliciosos de agentes de IA, com exfiltração de credenciais errada em 35% das vezes. O comando mais errado foi `npm run analyze` com 64,7%.