Расширение Claude Code для VS Code раскрывает состояние выделения в закрытых файлах и новых сессиях

✍️ OpenClawRadar📅 Опубликовано: 14 мая 2026 г.🔗 Source
Расширение Claude Code для VS Code раскрывает состояние выделения в закрытых файлах и новых сессиях
Ad

Пользователь Reddit (u/SportSpecialist2536) сообщает о серьезной ошибке утечки данных в расширении Claude Code для VS Code. Состояние выделения из файла сохраняется после его закрытия и может быть доступно в новой сессии claude CLI, включая выделения, сделанные только для копирования в буфер обмена, а не для контекста AI.

Шаги воспроизведения

  1. Откройте любой файл в VS Code с установленным расширением Claude Code.
  2. Выделите две строки с узнаваемыми значениями (например, FOO=abc / BAR=def).
  3. Закройте вкладку файла.
  4. Откройте другой файл.
  5. Откройте терминал в том же окне VS Code и выполните claude (без флагов).
  6. Спросите: "какой файл открыт в моей IDE?"
  7. Проверьте, отображается ли контент из файла, который вы закрыли на шаге 3.

Инцидент

Пользователь выделил две строки в .env.production.local, чтобы скопировать ключ сервис-роли Supabase в панель управления. После закрытия файла и открытия несвязанного TypeScript-файла новая сессия claude показала ранее выделенные строки — включая как публикуемый ключ, так и ключ сервис-роли. Мост IDE закешировал выделение после закрытия файла и передал его в сессию, которая должна была быть чистой. Ключи были немедленно отозваны.

Ad

Детали настройки

  • ОС: Windows 11
  • Claude Code CLI: 2.1.138
  • Расширение VS Code: 2.1.140
  • Терминал: PowerShell во встроенном терминале

Пользователь создал issue на GitHub с полными деталями: #58886. Он особенно просит пользователей macOS/Linux попробовать 60-секундное воспроизведение, чтобы подтвердить, специфична ли ошибка для Windows. Быстрый комментарий "воспроизведено на [ОС]" в issue помогает в триаже.

Более узкая ошибка (сохранение выделения после закрытия файла) кажется независимо исправимой от более общего вопроса о том, должна ли авто-привязка IDE быть опциональной, обсуждаемого в issue #24726 (открыто с февраля).

📖 Прочитать полный источник: r/ClaudeAI

Ad

👀 Смотрите также

Прокси-сервер McpVanguard блокирует эксфильтрацию данных навыка OpenClaw
Безопасность

Прокси-сервер McpVanguard блокирует эксфильтрацию данных навыка OpenClaw

Разработчик создал McpVanguard — прокси, который располагается между ИИ-агентами и их инструментами, чтобы блокировать вредоносные цепочки вызовов, такие как утечка данных, в ответ на обнаружение Cisco навыков OpenClaw, выполняющих скрытую кражу данных. Он использует сопоставление с образцом, оценку семантического намерения и обнаружение поведенческих цепочек.

OpenClawRadar
Пять основных шагов по обеспечению безопасности для экземпляров OpenClaw
Безопасность

Пять основных шагов по обеспечению безопасности для экземпляров OpenClaw

В посте на Reddit предупреждают, что запуск OpenClaw с настройками по умолчанию создаёт серьёзные риски безопасности, и предлагают пять немедленных действий: сменить порт по умолчанию, использовать Tailscale для приватного доступа, настроить брандмауэр, создать отдельные учётные записи для агента и проверять навыки перед установкой.

OpenClawRadar
Слепая повязка: Плагин, который не позволяет коду Claude читать ваши .env файлы
Безопасность

Слепая повязка: Плагин, который не позволяет коду Claude читать ваши .env файлы

Blindfold — это новый плагин, который предотвращает доступ Claude Code к реальным секретным значениям в .env-файлах, сохраняя их в системном хранилище ключей и используя заполнители вроде {{STRIPE_KEY}}, с перехватчиками, блокирующими попытки прямого доступа.

OpenClawRadar
Песочница OpenClaw: Повышение безопасности в программировании ИИ
Безопасность

Песочница OpenClaw: Повышение безопасности в программировании ИИ

Узнайте о последних обсуждениях в сообществе OpenClaw о создании песочниц, важной технике для обеспечения безопасности AI-агентов программирования. Исследуйте, почему пользователи считают это необходимым для защиты инноваций в AI.

OpenClawRadar