Навык сканирования безопасности для ИИ-агентов программирования автоматически проверяет развертывания.

Разработчик создал навык для сканирования безопасности ИИ-агентов программирования, который автоматически проверяет развертывания на наличие распространенных уязвимостей. Этот навык был создан после того, как разработчик неоднократно обнаруживал открытые .env файлы и открытые порты в приложениях после их развертывания его агентом.
Как это работает
Файл навыка позволяет ИИ-агентам программирования автоматически проверять свои собственные развертывания. Он запускает сканирование после каждого развертывания, ища несколько конкретных проблем безопасности:
- Раскрытые секреты (специально упомянуты: .env файлы)
- Открытые порты баз данных
- Отсутствующие заголовки безопасности
- Утечка исходного кода
Сканирование занимает примерно 30 секунд. Разработчик отмечает, что это превентивная мера для выявления проблем безопасности сразу после развертывания, а не их обнаружения позже.
Доступность и обсуждение
Навык был опубликован на ClawHub по адресу https://clawhub.ai/doureios39/preflyt. Разработчик спрашивает сообщество, создавали ли другие подобные навыки, связанные с безопасностью, для своих ИИ-агентов программирования.
Такой тип автоматизированного сканирования безопасности особенно актуален для ИИ-агентов программирования, которые могут быстро развертывать приложения, но могут не иметь встроенной проверки безопасности. Автоматические проверки после развертывания могут помочь выявить распространенные ошибки конфигурации до того, как они станут инцидентами безопасности.
📖 Прочитать полный источник: r/clawdbot
👀 Смотрите также

Relvy повышает точность анализа первопричин Claude на 12 процентных пунктов по тесту OpenRCA.
Инструмент Relvy, автоматизирующий рабочие инструкции, продемонстрировал улучшение точности Claude на 12 процентных пунктов в тесте OpenRCA для анализа первопричин. Результаты были опубликованы в посте на Hacker News, набравшем 11 баллов.

OpenClaw Client добавляет отслеживание стоимости API в реальном времени, лимиты расходов и детальные настройки агентов
В клиенте OpenClaw теперь доступен интерфейс отслеживания использования в реальном времени с круговыми индикаторами прогресса, лимитами расходов на агента, управлением подчиненными агентами, переключением навыков и сменой моделей от разных провайдеров.

Telegram-бот для управления каналами Headless Claude Code через tmux
Python-бот для Telegram без внешних зависимостей, который запускает, останавливает и мониторит сессии Claude Code Channels в tmux на сервере без головы, с автоперезапуском через watchdog.

Codex Chrome Extension добавляет фоновую автоматизацию браузера между вкладками
Новое расширение Codex для Chrome на macOS/Windows позволяет выполнять параллельные задачи в фоновых вкладках, не захватывая браузер — включая отладку, работу с дашбордами, исследования и обновление CRM.