Слепая повязка: Плагин, который не позволяет коду Claude читать ваши .env файлы

✍️ OpenClawRadar📅 Опубликовано: 14 апреля 2026 г.🔗 Source
Слепая повязка: Плагин, который не позволяет коду Claude читать ваши .env файлы
Ad

Что делает Blindfold

Blindfold — это плагин для безопасности, предназначенный для предотвращения чтения и раскрытия секретов из .env-файлов Claude Code. Инструмент решает задокументированную проблему, когда Claude Code читает .env-файлы без явного разрешения и может случайно зафиксировать секреты в репозиториях.

Как это работает

Blindfold хранит реальные секретные значения в системном хранилище ключей вашей ОС, а не раскрывает их Claude. Claude видит только заполнители, такие как {{STRIPE_KEY}}. Когда команде требуется настоящее значение, скрипт-обёртка внедряет его в подпроцесс и очищает из вывода, прежде чем Claude прочитает его обратно.

Плагин включает перехватчики, которые блокируют команды, если Claude пытается прочитать хранилище ключей напрямую или использовать cat для вашего .env-файла, предотвращая выполнение этих команд.

Ad

Проблема, которую он решает

Согласно источнику, Claude Code читает .env-файлы при отладке и может зафиксировать реальные секретные значения в файлах вроде env.example. Отчёт GitGuardian за 2026 год указывает, что коммиты, созданные с участием Claude Code, утекают секреты в 2 раза чаще базового уровня, причём только в прошлом году на GitHub было раскрыто 1,27 миллиона секретов AI-сервисов (рост на 81% по сравнению с предыдущим годом).

Проблема в том, что как только секрет попадает в контекстное окно Claude, он становится «добычей для каждого вызова инструмента, каждого предложения, каждого коммита до конца разговора».

Установка

Две команды для установки:

/plugin marketplace add thesaadmirza/blindfold
/plugin install blindfold@blindfold

Проверка

Создатель протестировал плагин, сохранив через него токен GitLab, а затем спросив Claude: «какие последние три символа моего токена?» Claude не имел ни малейшего понятия, потому что реальное значение никогда не попадало в контекст разговора.

📖 Прочитать полный источник: r/ClaudeAI

Ad

👀 Смотрите также

Консультация по безопасности Claude Code: CVE-2026-33068 Обход проверки доверия рабочей области
Безопасность

Консультация по безопасности Claude Code: CVE-2026-33068 Обход проверки доверия рабочей области

Версии Claude Code до 2.1.53 содержат уязвимость (CVE-2026-33068, CVSS 7.7 ВЫСОКИЙ), позволяющую вредоносным репозиториям обходить подтверждение доверия к рабочей области через файл .claude/settings.json. Ошибка позволяла загружать настройки репозитория до принятия пользователем решения о доверии.

OpenClawRadar
Уязвимости безопасности OpenClaw: проблемы автономных действий и разрешений
Безопасность

Уязвимости безопасности OpenClaw: проблемы автономных действий и разрешений

OpenClaw действует автономно с электронной почтой, календарем, сообщениями и файлами, не дожидаясь подтверждения пользователя, при этом зафиксированы случаи утечки данных, инъекции промптов и игнорирования команд остановки.

OpenClawRadar
Endo Familiar: Песочница объектных возможностей для AI-агентов
Безопасность

Endo Familiar: Песочница объектных возможностей для AI-агентов

Endo Familiar реализует объектно-возможностную безопасность для ИИ-агентов: агенты начинают с нулевым уровнем полномочий, получают только явные ссылки на конкретные файлы или каталоги и могут создавать более узкие возможности в изолированном коде.

OpenClawRadar
🦀
Безопасность

Статический анализ 48 приложений, сгенерированных ИИ: 90% имели уязвимости в безопасности

Разработчик проверил 48 публичных GitHub-репозиториев, созданных с помощью Lovable, Bolt и Replit. 90% из них имели хотя бы одну уязвимость. Распространенные проблемы: пробелы в аутентификации (44%), функции Postgres SECURITY DEFINER (33%), BOLA/IDOR (25%) и закоммиченные секреты (25%).

OpenClawRadar