Malwar: Сканер уязвимостей для файлов SKILL.md, созданный с помощью Claude Code

Malwar — это сканер уязвимостей, специально предназначенный для файлов SKILL.md, используемых ИИ-агентами для программирования. Он заполняет пробел в инструментах безопасности, где традиционные сканеры кода ищут вредоносный код, но файлы SKILL.md содержат инструкции на естественном языке, которые могут представлять другую угрозу.
Что делает Malwar
Инструмент запускает 4-уровневый конвейер для файлов навыков:
- Механизм правил
- Краулер URL
- Слой анализа LLM
- Данные об угрозах
Почему он был создан
Разработчик создавал агентные рабочие процессы и понял, что они «слепо загружали навыки из ClawHub и доверяли им». После ручного просмотра навыков они обнаружили несколько тревожных шаблонов, которые в других контекстах вызвали бы красные флаги:
- Base64-блоки
- Инструкции, предписывающие агенту выполнить curl и передать вывод в bash
- Странно конкретные ссылки на пути к файлам, где хранятся учетные данные
Разработчик отмечает: «То, что, если бы вы увидели это в shell-скрипте, вы бы сразу закрыли вкладку».
Техническая реализация
Весь инструмент был создан с помощью Claude Code, включая:
- Архитектуру
- Правила обнаружения
- Слой анализа LLM
- REST API
Разработчик заявляет: «Честно говоря, не смог бы выпустить его в таком масштабе в одиночку без этого».
Доступность
Malwar можно использовать бесплатно, исходный код доступен на GitHub по адресу https://ap6pack.github.io/malwar/.
📖 Read the full source: r/ClaudeAI
👀 Смотрите также

Оценка AISI демонстрирует кибервозможности Claude Mythos Preview в CTF и многошаговых атаках.
Институт искусственного интеллекта и безопасности оценил предварительную версию Claude Mythos от Anthropic, обнаружив, что она успешно выполнила 73% экспертных заданий типа "захват флага" и решила симуляцию корпоративной сетевой атаки из 32 шагов в 3 из 10 попыток.
Управление кластером OpenClaw: держите путь восстановления вне кластера
Более безопасная топология для кластеров под управлением OpenClaw: запустите Gateway и состояние задач снаружи, используйте доступ только для чтения и управляйте изменениями через PR + CI + одобренное человеком слияние в Argo CD.

FORGE: Фреймворк с открытым исходным кодом для тестирования безопасности ИИ-систем на основе LLM
FORGE — это автономный фреймворк для тестирования безопасности ИИ, который создаёт собственные инструменты в процессе работы, самовоспроизводится в рой и охватывает уязвимости из OWASP LLM Top 10, включая инъекцию промптов, фаззинг джейлбрейков и утечку данных из RAG.

Анализ инструментирования и возможностей телеметрии Claude Code
Анализ исходного кода показывает, что Claude Code реализует обширное отслеживание поведения, включая классификацию настроений на основе ключевых слов, мониторинг колебаний при запросах разрешений и детальное снятие отпечатков окружения.