Слепая повязка: Плагин, который не позволяет коду Claude читать ваши .env файлы

Что делает Blindfold
Blindfold — это плагин для безопасности, предназначенный для предотвращения чтения и раскрытия секретов из .env-файлов Claude Code. Инструмент решает задокументированную проблему, когда Claude Code читает .env-файлы без явного разрешения и может случайно зафиксировать секреты в репозиториях.
Как это работает
Blindfold хранит реальные секретные значения в системном хранилище ключей вашей ОС, а не раскрывает их Claude. Claude видит только заполнители, такие как {{STRIPE_KEY}}. Когда команде требуется настоящее значение, скрипт-обёртка внедряет его в подпроцесс и очищает из вывода, прежде чем Claude прочитает его обратно.
Плагин включает перехватчики, которые блокируют команды, если Claude пытается прочитать хранилище ключей напрямую или использовать cat для вашего .env-файла, предотвращая выполнение этих команд.
Проблема, которую он решает
Согласно источнику, Claude Code читает .env-файлы при отладке и может зафиксировать реальные секретные значения в файлах вроде env.example. Отчёт GitGuardian за 2026 год указывает, что коммиты, созданные с участием Claude Code, утекают секреты в 2 раза чаще базового уровня, причём только в прошлом году на GitHub было раскрыто 1,27 миллиона секретов AI-сервисов (рост на 81% по сравнению с предыдущим годом).
Проблема в том, что как только секрет попадает в контекстное окно Claude, он становится «добычей для каждого вызова инструмента, каждого предложения, каждого коммита до конца разговора».
Установка
Две команды для установки:
/plugin marketplace add thesaadmirza/blindfold
/plugin install blindfold@blindfoldПроверка
Создатель протестировал плагин, сохранив через него токен GitLab, а затем спросив Claude: «какие последние три символа моего токена?» Claude не имел ни малейшего понятия, потому что реальное значение никогда не попадало в контекст разговора.
📖 Прочитать полный источник: r/ClaudeAI
👀 Смотрите также

Агент ИИ использует SQL-инъекцию для взлома чат-бота McKinsey Lilli
Исследователи безопасности из CodeWall использовали автономного ИИ-агента для взлома внутреннего чат-бота Lilli компании McKinsey, получив полный доступ на чтение и запись к его производственной базе данных за два часа через уязвимость SQL-инъекции в незащищённых API-эндпоинтах.

Уязвимости безопасности OpenClaw: Критические недостатки фреймворка устранены в версии 2026.3.28.
Лаборатория безопасности Ant AI выявила 33 уязвимости в базовом фреймворке OpenClaw, из которых 8 критических проблем были исправлены в релизе 2026.3.28. Уязвимости включают обход песочницы, повышение привилегий, сохранение сессии после отзыва токена, риски SSRF и деградацию списка разрешений.

Результаты проверки безопасности для ИИ-агентов OpenClaw, PicoClaw, ZeroClaw, IronClaw и Minion.
В ходе оценки безопасности пяти ИИ-агентов для написания кода было протестировано 145 атакующих векторов в 12 категориях, включая инъекцию промптов, джейлбрейкинг и эксфильтрацию данных. OpenClaw набрал 77,8/100 с критическими уязвимостями SQL-инъекций, в то время как Minion улучшил результат с 81,2 до 94,4/100 после исправлений.

FastCGI: 30 лет, и всё ещё лучший протокол для обратных прокси
FastCGI избегает HTTP-десинхронизации и проблем с ненадежными заголовками, используя явную фреймовую структуру сообщений и отдельные каналы параметров, что делает его более безопасным выбором для взаимодействия между прокси и бэкендом.