ClawCare: Охранник для ИИ-агентов программирования после утечки ключей AWS

✍️ OpenClawRadar📅 Опубликовано: 28 февраля 2026 г.🔗 Source
ClawCare: Охранник для ИИ-агентов программирования после утечки ключей AWS
Ad

ClawCare — это инструмент безопасности для AI-агентов программирования, который перехватывает и сканирует команды перед выполнением. Он был создан после того, как разработчик случайно утёк секретный ключ AWS через Claude Code. Разработчик попросил агента проверить переменные окружения, забыв, что там хранится ключ AWS, который попал в контекст сессии и был отправлен провайдеру LLM.

Ключевые возможности

ClawCare интегрируется напрямую в Claude Code через хук PreToolUse, сканируя каждую команду перед выполнением. Он включает встроенные правила, блокирующие определённые шаблоны:

  • Массовые дампы env → заблокированы (HIGH_ENV_BULK_DUMP)
  • Экстракция данных через curl -d → заблокирована (CRIT_NETWORK_EXFIL)
  • Обратные оболочки nc -e /bin/bash → заблокированы (CRIT_REVERSE_SHELL)
  • Шаблоны передачи в оболочку через пайп → заблокированы (CRIT_PIPE_TO_SHELL)
  • Команды среднего риска, такие как eval $(...) → выводят запрос на подтверждение

Инструмент записывает нарушения в отчёт с помощью хука PostToolUse. Он также выполняет статическое сканирование директорий .claude/skills/ на наличие опасных шаблонов, что можно запускать локально или контролировать в CI с помощью clawcare scan <директория навыка> --ci.

Ad

Установка и использование

Установка занимает около 10 секунд:

pip install clawcare
clawcare guard activate --platform claude

Для ведения журнала аудита:

clawcare guard report --since 24h

ClawCare включает более 30 встроенных правил, поддерживает пользовательские правила в формате YAML и позволяет использовать манифесты политик для каждого навыка. Он поддерживает OpenClaw, Cursor и Codex в дополнение к Claude. Инструмент лицензирован под Apache 2.0 и требует Python 3.10+.

Такой инструмент безопасности решает проблему рисков, связанных с предоставлением AI-агентам доступа к оболочкам, файлам и секретам с минимальными ограничениями, особенно в отношении сторонних навыков, которые могут выполнять команды без видимости.

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

Сканирование безопасности пакетов MCP выявляет широко распространенные деструктивные возможности без подтверждения
Безопасность

Сканирование безопасности пакетов MCP выявляет широко распространенные деструктивные возможности без подтверждения

Сканирование безопасности 2,386 пакетов MCP в npm показало, что 63,5% из них предоставляют деструктивные операции, такие как удаление файлов и сброс баз данных, без запроса подтверждения у человека. Исследователь обнаружил, что в целом 49% пакетов имеют проблемы с безопасностью, включая 402 критических и 240 уязвимостей высокой степени серьезности.

OpenClawRadar
Использование FastAPI Guard для защиты экземпляров OpenClaw от атак.
Безопасность

Использование FastAPI Guard для защиты экземпляров OpenClaw от атак.

FastAPI Guard предоставляет промежуточное ПО, которое добавляет 17 проверок безопасности, включая фильтрацию IP, геоблокировку, ограничение скорости и обнаружение проникновений. Инструмент блокирует атаки, подобные задокументированным в аудитах безопасности OpenClaw, показывающим 512 уязвимостей и более 40 000 открытых экземпляров.

OpenClawRadar
Критические уязвимости безопасности OpenClaw устранены в версии 2026.3.28.
Безопасность

Критические уязвимости безопасности OpenClaw устранены в версии 2026.3.28.

Версия OpenClaw 2026.3.28 исправляет 8 критических уязвимостей в системе безопасности, обнаруженных Ant AI Security Lab, включая обход песочницы, повышение привилегий и риски SSRF. Пользователям версий ≤2026.3.24 следует немедленно обновиться.

OpenClawRadar
Пользователь Reddit сообщает о сохранении виртуальной машины OpenClaw и подозрительной активности.
Безопасность

Пользователь Reddit сообщает о сохранении виртуальной машины OpenClaw и подозрительной активности.

Пользователь Reddit сообщает, что его виртуальная машина OpenClaw автоматически перезапускается после закрытия и демонстрирует подозрительное поведение, включая открытие Microsoft Store и попытки загрузки сомнительных файлов.

OpenClawRadar