Слепая повязка: Плагин, который не позволяет коду Claude читать ваши .env файлы

✍️ OpenClawRadar📅 Опубликовано: 14 апреля 2026 г.🔗 Source
Слепая повязка: Плагин, который не позволяет коду Claude читать ваши .env файлы
Ad

Что делает Blindfold

Blindfold — это плагин для безопасности, предназначенный для предотвращения чтения и раскрытия секретов из .env-файлов Claude Code. Инструмент решает задокументированную проблему, когда Claude Code читает .env-файлы без явного разрешения и может случайно зафиксировать секреты в репозиториях.

Как это работает

Blindfold хранит реальные секретные значения в системном хранилище ключей вашей ОС, а не раскрывает их Claude. Claude видит только заполнители, такие как {{STRIPE_KEY}}. Когда команде требуется настоящее значение, скрипт-обёртка внедряет его в подпроцесс и очищает из вывода, прежде чем Claude прочитает его обратно.

Плагин включает перехватчики, которые блокируют команды, если Claude пытается прочитать хранилище ключей напрямую или использовать cat для вашего .env-файла, предотвращая выполнение этих команд.

Ad

Проблема, которую он решает

Согласно источнику, Claude Code читает .env-файлы при отладке и может зафиксировать реальные секретные значения в файлах вроде env.example. Отчёт GitGuardian за 2026 год указывает, что коммиты, созданные с участием Claude Code, утекают секреты в 2 раза чаще базового уровня, причём только в прошлом году на GitHub было раскрыто 1,27 миллиона секретов AI-сервисов (рост на 81% по сравнению с предыдущим годом).

Проблема в том, что как только секрет попадает в контекстное окно Claude, он становится «добычей для каждого вызова инструмента, каждого предложения, каждого коммита до конца разговора».

Установка

Две команды для установки:

/plugin marketplace add thesaadmirza/blindfold
/plugin install blindfold@blindfold

Проверка

Создатель протестировал плагин, сохранив через него токен GitLab, а затем спросив Claude: «какие последние три символа моего токена?» Claude не имел ни малейшего понятия, потому что реальное значение никогда не попадало в контекст разговора.

📖 Прочитать полный источник: r/ClaudeAI

Ad

👀 Смотрите также

Обновления безопасности OpenClaw устраняют уязвимости, связанные с раскрытием учетных данных через QR-коды и автоматической загрузкой плагинов.
Безопасность

Обновления безопасности OpenClaw устраняют уязвимости, связанные с раскрытием учетных данных через QR-коды и автоматической загрузкой плагинов.

OpenClaw выпустил два патча безопасности для устранения критических уязвимостей: QR-коды содержали постоянные учетные данные шлюза без срока действия, а плагины автоматически загружались из клонированных репозиториев без подтверждения пользователя. Версия 2026.3.12 исправляет обе проблемы.

OpenClawRadar
arifOS: Управляющее ядро MCP стоимостью 15 миллионов долларов для обеспечения безопасности инструмента OpenClaw
Безопасность

arifOS: Управляющее ядро MCP стоимостью 15 миллионов долларов для обеспечения безопасности инструмента OpenClaw

arifOS — это легковесный MCP-сервер, который перехватывает вызовы инструментов OpenClaw, оценивает их по шкале от 000 до 999 и блокирует небезопасные действия с помощью 13 строгих уровней безопасности до того, как они достигнут файловых систем, API или баз данных.

OpenClawRadar
Проблема безопасности ИИ-агентов: Как Supra-Wall добавляет слой контроля между моделями и инструментами
Безопасность

Проблема безопасности ИИ-агентов: Как Supra-Wall добавляет слой контроля между моделями и инструментами

Разработчик обнаружил, что его ИИ-агент самостоятельно прочитал конфиденциальные .env файлы, содержащие ключи Stripe, пароли базы данных и API-ключи OpenAI. Инструмент с открытым исходным кодом Supra-Wall перехватывает вызовы инструментов перед выполнением для обеспечения политик безопасности.

OpenClawRadar
Безопасность API-ключа OpenClaw: что нужно знать об управляемом хостинге и TEE
Безопасность

Безопасность API-ключа OpenClaw: что нужно знать об управляемом хостинге и TEE

Пост на Reddit разбирает риски передачи ключа API Anthropic управляемому хостингу OpenClaw и объясняет, как TEE (Intel TDX) может изолировать ключи на уровне оборудования.

OpenClawRadar