Слепая повязка: Плагин, который не позволяет коду Claude читать ваши .env файлы

✍️ OpenClawRadar📅 Опубликовано: 14 апреля 2026 г.🔗 Source
Слепая повязка: Плагин, который не позволяет коду Claude читать ваши .env файлы
Ad

Что делает Blindfold

Blindfold — это плагин для безопасности, предназначенный для предотвращения чтения и раскрытия секретов из .env-файлов Claude Code. Инструмент решает задокументированную проблему, когда Claude Code читает .env-файлы без явного разрешения и может случайно зафиксировать секреты в репозиториях.

Как это работает

Blindfold хранит реальные секретные значения в системном хранилище ключей вашей ОС, а не раскрывает их Claude. Claude видит только заполнители, такие как {{STRIPE_KEY}}. Когда команде требуется настоящее значение, скрипт-обёртка внедряет его в подпроцесс и очищает из вывода, прежде чем Claude прочитает его обратно.

Плагин включает перехватчики, которые блокируют команды, если Claude пытается прочитать хранилище ключей напрямую или использовать cat для вашего .env-файла, предотвращая выполнение этих команд.

Ad

Проблема, которую он решает

Согласно источнику, Claude Code читает .env-файлы при отладке и может зафиксировать реальные секретные значения в файлах вроде env.example. Отчёт GitGuardian за 2026 год указывает, что коммиты, созданные с участием Claude Code, утекают секреты в 2 раза чаще базового уровня, причём только в прошлом году на GitHub было раскрыто 1,27 миллиона секретов AI-сервисов (рост на 81% по сравнению с предыдущим годом).

Проблема в том, что как только секрет попадает в контекстное окно Claude, он становится «добычей для каждого вызова инструмента, каждого предложения, каждого коммита до конца разговора».

Установка

Две команды для установки:

/plugin marketplace add thesaadmirza/blindfold
/plugin install blindfold@blindfold

Проверка

Создатель протестировал плагин, сохранив через него токен GitLab, а затем спросив Claude: «какие последние три символа моего токена?» Claude не имел ни малейшего понятия, потому что реальное значение никогда не попадало в контекст разговора.

📖 Прочитать полный источник: r/ClaudeAI

Ad

👀 Смотрите также

Агент ИИ использует SQL-инъекцию для взлома чат-бота McKinsey Lilli
Безопасность

Агент ИИ использует SQL-инъекцию для взлома чат-бота McKinsey Lilli

Исследователи безопасности из CodeWall использовали автономного ИИ-агента для взлома внутреннего чат-бота Lilli компании McKinsey, получив полный доступ на чтение и запись к его производственной базе данных за два часа через уязвимость SQL-инъекции в незащищённых API-эндпоинтах.

OpenClawRadar
Уязвимости безопасности OpenClaw: Критические недостатки фреймворка устранены в версии 2026.3.28.
Безопасность

Уязвимости безопасности OpenClaw: Критические недостатки фреймворка устранены в версии 2026.3.28.

Лаборатория безопасности Ant AI выявила 33 уязвимости в базовом фреймворке OpenClaw, из которых 8 критических проблем были исправлены в релизе 2026.3.28. Уязвимости включают обход песочницы, повышение привилегий, сохранение сессии после отзыва токена, риски SSRF и деградацию списка разрешений.

OpenClawRadar
Результаты проверки безопасности для ИИ-агентов OpenClaw, PicoClaw, ZeroClaw, IronClaw и Minion.
Безопасность

Результаты проверки безопасности для ИИ-агентов OpenClaw, PicoClaw, ZeroClaw, IronClaw и Minion.

В ходе оценки безопасности пяти ИИ-агентов для написания кода было протестировано 145 атакующих векторов в 12 категориях, включая инъекцию промптов, джейлбрейкинг и эксфильтрацию данных. OpenClaw набрал 77,8/100 с критическими уязвимостями SQL-инъекций, в то время как Minion улучшил результат с 81,2 до 94,4/100 после исправлений.

OpenClawRadar
FastCGI: 30 лет, и всё ещё лучший протокол для обратных прокси
Безопасность

FastCGI: 30 лет, и всё ещё лучший протокол для обратных прокси

FastCGI избегает HTTP-десинхронизации и проблем с ненадежными заголовками, используя явную фреймовую структуру сообщений и отдельные каналы параметров, что делает его более безопасным выбором для взаимодействия между прокси и бэкендом.

OpenClawRadar