Навык сканирования безопасности для ИИ-агентов программирования автоматически проверяет развертывания.

Разработчик создал навык для сканирования безопасности ИИ-агентов программирования, который автоматически проверяет развертывания на наличие распространенных уязвимостей. Этот навык был создан после того, как разработчик неоднократно обнаруживал открытые .env файлы и открытые порты в приложениях после их развертывания его агентом.
Как это работает
Файл навыка позволяет ИИ-агентам программирования автоматически проверять свои собственные развертывания. Он запускает сканирование после каждого развертывания, ища несколько конкретных проблем безопасности:
- Раскрытые секреты (специально упомянуты: .env файлы)
- Открытые порты баз данных
- Отсутствующие заголовки безопасности
- Утечка исходного кода
Сканирование занимает примерно 30 секунд. Разработчик отмечает, что это превентивная мера для выявления проблем безопасности сразу после развертывания, а не их обнаружения позже.
Доступность и обсуждение
Навык был опубликован на ClawHub по адресу https://clawhub.ai/doureios39/preflyt. Разработчик спрашивает сообщество, создавали ли другие подобные навыки, связанные с безопасностью, для своих ИИ-агентов программирования.
Такой тип автоматизированного сканирования безопасности особенно актуален для ИИ-агентов программирования, которые могут быстро развертывать приложения, но могут не иметь встроенной проверки безопасности. Автоматические проверки после развертывания могут помочь выявить распространенные ошибки конфигурации до того, как они станут инцидентами безопасности.
📖 Прочитать полный источник: r/clawdbot
👀 Смотрите также

Прекратите переучивать Claude Code на каждой сессии: используйте постоянную конфигурацию
Пользователь Reddit объясняет, как он сэкономил 20 минут на сессию, написав постоянный конфиг для Claude Code, избавившись от повторяющихся указаний и добившись выполнения задач на 33% быстрее.

Spec27: Валидация на основе спецификаций для ИИ-агентов – тестирование на уровне API без внутреннего доступа
Spec27 — это новый инструмент от Safe Intelligence для проверки AI-агентов на основе спецификаций. Он тестирует поведение агента извне, выполняя adversarial и робастные проверки основных интерфейсов без необходимости в SDK, шлюзах или внутренних трейсах.

Параллельная архитектура чата Claude для разработки на Next.js
Разработчик создал систему для одновременного запуска нескольких чатов Claude AI на одной кодовой базе Next.js с использованием общей таблицы базы данных и опрашивающего агента, достигнув 87% успешных сборок без единого конфликта слияния за одну сессию.

CAP: Плагин для строки состояния Claude Code, устанавливаемый через /plugin install
CAP (Claude Allowance Pulse) — это плагин для строки состояния Claude Code, который устанавливается через /plugin install без использования npm, curl или jq. Он отображает использование модели, сессионные и недельные лимиты, использование контекстного окна и стоимость сессии в терминале.