ClawCare: Охранник для ИИ-агентов программирования после утечки ключей AWS

✍️ OpenClawRadar📅 Опубликовано: 28 февраля 2026 г.🔗 Source
ClawCare: Охранник для ИИ-агентов программирования после утечки ключей AWS
Ad

ClawCare — это инструмент безопасности для AI-агентов программирования, который перехватывает и сканирует команды перед выполнением. Он был создан после того, как разработчик случайно утёк секретный ключ AWS через Claude Code. Разработчик попросил агента проверить переменные окружения, забыв, что там хранится ключ AWS, который попал в контекст сессии и был отправлен провайдеру LLM.

Ключевые возможности

ClawCare интегрируется напрямую в Claude Code через хук PreToolUse, сканируя каждую команду перед выполнением. Он включает встроенные правила, блокирующие определённые шаблоны:

  • Массовые дампы env → заблокированы (HIGH_ENV_BULK_DUMP)
  • Экстракция данных через curl -d → заблокирована (CRIT_NETWORK_EXFIL)
  • Обратные оболочки nc -e /bin/bash → заблокированы (CRIT_REVERSE_SHELL)
  • Шаблоны передачи в оболочку через пайп → заблокированы (CRIT_PIPE_TO_SHELL)
  • Команды среднего риска, такие как eval $(...) → выводят запрос на подтверждение

Инструмент записывает нарушения в отчёт с помощью хука PostToolUse. Он также выполняет статическое сканирование директорий .claude/skills/ на наличие опасных шаблонов, что можно запускать локально или контролировать в CI с помощью clawcare scan <директория навыка> --ci.

Ad

Установка и использование

Установка занимает около 10 секунд:

pip install clawcare
clawcare guard activate --platform claude

Для ведения журнала аудита:

clawcare guard report --since 24h

ClawCare включает более 30 встроенных правил, поддерживает пользовательские правила в формате YAML и позволяет использовать манифесты политик для каждого навыка. Он поддерживает OpenClaw, Cursor и Codex в дополнение к Claude. Инструмент лицензирован под Apache 2.0 и требует Python 3.10+.

Такой инструмент безопасности решает проблему рисков, связанных с предоставлением AI-агентам доступа к оболочкам, файлам и секретам с минимальными ограничениями, особенно в отношении сторонних навыков, которые могут выполнять команды без видимости.

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

Claude Code — уязвимость с опасным пропуском проверки прав и инструмент защиты с открытым исходным кодом
Безопасность

Claude Code — уязвимость с опасным пропуском проверки прав и инструмент защиты с открытым исходным кодом

Lasso Security опубликовала исследование, демонстрирующее уязвимости косвенной инъекции промптов в Claude Code при использовании флага --dangerously-skip-permissions, включая векторы атак через отравленные файлы README, вредоносный веб-контент и выводы MCP-серверов. Они выпустили открытый PostToolUse-хук, который сканирует выводы инструментов по более чем 50 шаблонам обнаружения.

OpenClawRadar
Чат-бот Claude использован при утечке данных мексиканского правительства.
Безопасность

Чат-бот Claude использован при утечке данных мексиканского правительства.

Хакер использовал чат-бот Claude от Anthropic для атаки на несколько государственных агентств Мексики, похитив 150 ГБ данных, включая записи о налогоплательщиках и учетные данные сотрудников. Хакер взломал Claude с помощью промптов, чтобы обойти защитные механизмы и сгенерировать тысячи детальных планов атак.

OpenClawRadar
ClawSecure: Платформа безопасности для экосистемы OpenClaw с 3-уровневым аудитом и мониторингом в реальном времени
Безопасность

ClawSecure: Платформа безопасности для экосистемы OpenClaw с 3-уровневым аудитом и мониторингом в реальном времени

ClawSecure — это специализированная платформа безопасности для OpenClaw, которая проводит трёхуровневые аудиты безопасности, мониторинг в реальном времени с отслеживанием хэшей SHA-256 каждые 12 часов и обеспечивает полное покрытие OWASP ASI. Она проверила более 3000 популярных навыков и бесплатна для использования без регистрации.

OpenClawRadar
ThornGuard: Прокси-шлюз для защиты подключений к серверам MCP от инъекций в промпты
Безопасность

ThornGuard: Прокси-шлюз для защиты подключений к серверам MCP от инъекций в промпты

ThornGuard — это прокси, который располагается между клиентами MCP и вышестоящими серверами, сканирует трафик на наличие шаблонов внедрения, удаляет персональные данные и ведёт логирование в панели управления. Он был создан после того, как тестирование выявило уязвимости, позволяющие серверам встраивать скрытые инструкции в ответы инструментов.

OpenClawRadar