Когтетверждение: Защитный механизм для кода Claude, блокирующий уязвимые npm-пакеты

Разработчик выпустил Clawndom — инструмент безопасности с открытым исходным кодом для Claude Code, который решает проблему установки уязвимых npm-пакетов ИИ-агентами. Инструмент был создан в ответ на инциденты безопасности, такие как атака на axios, которые выявили риски, включая установку вредоносного ПО, несанкционированное использование API-ключей, распространение скомпрометированного кода и ущерб репутации.
Как работает Clawndom
Clawndom реализует хук в Claude Code, который подключается к OSV.dev — базе данных уязвимостей с открытым исходным кодом при поддержке Google. Когда агент пытается установить пакет, хук автоматически проверяет его в базе данных OSV. Безопасные пакеты проходят проверку незаметно, а уязвимые пакеты вызывают предупреждение, где агенту объясняется, почему пакет небезопасен, и предлагается выбрать более безопасную версию.
Ключевые детали реализации
- Хук работает на стороне сервера с OSV.dev, предотвращая обход уязвимостей агентами
- Затраты на токены незначительны, поскольку он работает как хук, а не вызов инструмента
- Подход блокирует тысячи известных опасных пакетов в npm, хотя не может обнаружить атаки нулевого дня
- Сохраняет автономность агента, не требуя от разработчиков контроля за каждой установкой или отключения функций пропуска разрешений
Контекст
Разработчик отмечает, что npm редко удаляет пакеты с известными уязвимостями, оставляя их доступными для установки, несмотря на проблемы безопасности. Это создаёт особые риски с ИИ-агентами, которые могут устанавливать пакеты без должной проверки. Инструмент решает противоречие между вопросами безопасности и сохранением автономной функциональности, которая делает агентов ценными.
Доступность
Полный код доступен на GitHub по адресу https://github.com/reid1b/Clawndom. Разработчики могут скопировать реализацию напрямую или попросить своих агентов изучить и внедрить её.
📖 Read the full source: r/ClaudeAI
👀 Смотрите также

Внедрение авторитета инструментов в агентах LLM: Когда вывод инструмента переопределяет системные намерения
Исследователь демонстрирует 'Инъекцию авторитета инструментов' в локальной лаборатории агентов LLM, показывая, как доверенный вывод инструментов может быть повышен до уровня политики, незаметно изменяя поведение агента, в то время как песочница и доступ к файлам остаются защищенными.

ThornGuard: Прокси-шлюз для защиты подключений к серверам MCP от инъекций в промпты
ThornGuard — это прокси, который располагается между клиентами MCP и вышестоящими серверами, сканирует трафик на наличие шаблонов внедрения, удаляет персональные данные и ведёт логирование в панели управления. Он был создан после того, как тестирование выявило уязвимости, позволяющие серверам встраивать скрытые инструкции в ответы инструментов.

Sieve: Локальный сканер секретов для истории чатов инструментов ИИ-кодинга
Sieve сканирует историю чатов Cursor, Claude Code, Copilot и других AI-ассистентов кодирования на наличие утекших API-ключей и токенов. Все сканирование происходит локально, с редактированием и хранилищем Keychain macOS.

Использование Claude для аудита настройки OpenClaw выявляет проблемы безопасности.
Разработчик использовал Claude для проверки своей установки OpenClaw и обнаружил, что бот записывал API-ключи в открытом виде в память и JSON-файлы, а также другие проблемы безопасности.