Habilidade de verificação de segurança para agentes de IA de codificação verifica implantações automaticamente

Um desenvolvedor criou uma habilidade de verificação de segurança para agentes de codificação de IA que verifica automaticamente as implantações em busca de vulnerabilidades comuns. A habilidade foi criada depois que o desenvolvedor encontrou repetidamente arquivos .env expostos e portas abertas em aplicativos após seu agente implantá-los.
Como funciona
O arquivo de habilidade permite que agentes de codificação de IA verifiquem suas próprias implantações automaticamente. Ele executa uma verificação após cada implantação, procurando por vários problemas de segurança específicos:
- Segredos expostos (especificamente mencionados: arquivos .env)
- Portas de banco de dados abertas
- Cabeçalhos de segurança ausentes
- Código-fonte vazado
A verificação leva aproximadamente 30 segundos para ser concluída. O desenvolvedor observa que esta é uma medida proativa para detectar problemas de segurança imediatamente após a implantação, em vez de descobri-los mais tarde.
Disponibilidade e discussão
A habilidade foi publicada no ClawHub em https://clawhub.ai/doureios39/preflyt. O desenvolvedor está perguntando à comunidade se outros criaram habilidades relacionadas à segurança semelhantes para seus agentes de codificação de IA.
Esse tipo de verificação de segurança automatizada é particularmente relevante para agentes de codificação de IA, que podem implantar aplicativos rapidamente, mas podem não ter validação de segurança integrada. Verificações automatizadas pós-implantação podem ajudar a detectar configurações incorretas comuns antes que se tornem incidentes de segurança.
📖 Leia a fonte completa: r/clawdbot
👀 See Also

codebase-md: Ferramenta gera automaticamente CLAUDE.md com manutenção de git hook
codebase-md v0.1.0 analisa projetos para gerar arquivos CLAUDE.md com detecção de arquitetura, verificações de saúde de dependências e insights do git. Inclui hooks do git para manter a documentação atualizada e suporta outras ferramentas de codificação de IA com arquivos de configuração adicionais.

Agente Smith: Um Comando Para Scaffold de Servidores MCP, Habilidades e um Pipeline de Ticket a PR para o Claude Code
Agent Smith escaneia seu repositório, detecta a stack exata (Go/Echo, React/Zustand, golang-jwt, pgx, etc.), configura servidores MCP, hooks e skills sob medida para seu projeto, e fornece um pipeline autônomo de ticket a PR.

clarp: Substituição Open Source para Claude - Preço Medido Antes de 15 de Junho
Claude -p passa a ter precificação por consumo em 15 de junho. clarp é um CLI open source que o substitui em fluxos de trabalho locais — basta trocar o nome do binário de claude para clarp.

Stagent: Camada de operações de código aberto para o Claude Agent SDK com governança local e orquestração de fluxos de trabalho
Stagent é um espaço de trabalho de coordenação local-first e de código aberto construído sobre o Claude Agent SDK e a API Claude que fornece orquestração de fluxos de trabalho, guardrails de orçamento e governança com intervenção humana para agentes de IA. Inclui 15 superfícies de produto, 6 padrões de fluxo de trabalho, 52+ perfis de agentes reutilizáveis e roda inteiramente localmente com SQLite.