ClawCare: Охранник для ИИ-агентов программирования после утечки ключей AWS

ClawCare — это инструмент безопасности для AI-агентов программирования, который перехватывает и сканирует команды перед выполнением. Он был создан после того, как разработчик случайно утёк секретный ключ AWS через Claude Code. Разработчик попросил агента проверить переменные окружения, забыв, что там хранится ключ AWS, который попал в контекст сессии и был отправлен провайдеру LLM.
Ключевые возможности
ClawCare интегрируется напрямую в Claude Code через хук PreToolUse, сканируя каждую команду перед выполнением. Он включает встроенные правила, блокирующие определённые шаблоны:
- Массовые дампы
env→ заблокированы (HIGH_ENV_BULK_DUMP) - Экстракция данных через
curl -d→ заблокирована (CRIT_NETWORK_EXFIL) - Обратные оболочки
nc -e /bin/bash→ заблокированы (CRIT_REVERSE_SHELL) - Шаблоны передачи в оболочку через пайп → заблокированы (CRIT_PIPE_TO_SHELL)
- Команды среднего риска, такие как
eval $(...)→ выводят запрос на подтверждение
Инструмент записывает нарушения в отчёт с помощью хука PostToolUse. Он также выполняет статическое сканирование директорий .claude/skills/ на наличие опасных шаблонов, что можно запускать локально или контролировать в CI с помощью clawcare scan <директория навыка> --ci.
Установка и использование
Установка занимает около 10 секунд:
pip install clawcare
clawcare guard activate --platform claude
Для ведения журнала аудита:
clawcare guard report --since 24h
ClawCare включает более 30 встроенных правил, поддерживает пользовательские правила в формате YAML и позволяет использовать манифесты политик для каждого навыка. Он поддерживает OpenClaw, Cursor и Codex в дополнение к Claude. Инструмент лицензирован под Apache 2.0 и требует Python 3.10+.
Такой инструмент безопасности решает проблему рисков, связанных с предоставлением AI-агентам доступа к оболочкам, файлам и секретам с минимальными ограничениями, особенно в отношении сторонних навыков, которые могут выполнять команды без видимости.
📖 Read the full source: r/ClaudeAI
👀 Смотрите также

Утечка исходной карты Claude Code показала, что минифицированный JavaScript уже был общедоступен в npm.
Файл карты исходного кода, случайно включенный в версию 2.1.88 пакета npm @anthropic-ai/claude-code, раскрыл внутренние комментарии разработчиков, но фактический 13-мегабайтный файл cli.js, содержащий более 148 000 строк обычного текста, был общедоступен на npm с момента запуска.

Предупреждение системы безопасности: Вредоносный код в LiteLLM может похищать API-ключи
Обнаружена критическая уязвимость безопасности в LiteLLM, которая может раскрыть API-ключи. Пользователи OpenClaw или nanobot могут быть затронуты и должны проверить связанные проблемы на GitHub, указанные в источнике.

Обновления безопасности OpenClaw устраняют уязвимости, связанные с раскрытием учетных данных через QR-коды и автоматической загрузкой плагинов.
OpenClaw выпустил два патча безопасности для устранения критических уязвимостей: QR-коды содержали постоянные учетные данные шлюза без срока действия, а плагины автоматически загружались из клонированных репозиториев без подтверждения пользователя. Версия 2026.3.12 исправляет обе проблемы.

Песочница OpenClaw: Повышение безопасности в программировании ИИ
Узнайте о последних обсуждениях в сообществе OpenClaw о создании песочниц, важной технике для обеспечения безопасности AI-агентов программирования. Исследуйте, почему пользователи считают это необходимым для защиты инноваций в AI.