Сандер: Локальный фаервол конфиденциальности на основе Rust для LLM.

Sunder — это локальный прививочный экран конфиденциальности для интерфейсов чатов AI, разработанный для работы в формате расширения Chrome. Этот инструмент, созданный с использованием Rust и скомпилированный в WebAssembly, перехватывает ваш ввод перед отправкой через сеть, удаляя такие конфиденциальные данные, как электронные почты, идентификаторы транзакций и многое другое. Sunder работает по модели нулевой доверенности, предполагая, что все провайдеры могут сохранять ваши данные, тем самым заранее анонимизируя их, заменяя конфиденциальную информацию токенами.
Основные детали
- Модель конфиденциальности: Использует подход нулевой доверенности для обеспечения защиты данных, заменяя конфиденциальную информацию, такую как
[email protected], на[EMAIL_1]перед отправкой ее в LLM. - Локальные операции: Все действия выполняются локально в вашем браузере с использованием Rust, скомпилированного в WebAssembly, гарантируя, что не осуществляется никаких вызовов к сети для обработки конфиденциальности.
- Фреймворк расширений: Построен на фреймворке Plasmo, который является платформой для расширений Chrome на основе React.
- Хранение: Имеет 100% локальный
👀 Смотрите также

Контрольный список безопасности для приложений, созданных с помощью Claude AI
Разработчик делится чек-листом распространенных проблем безопасности и эксплуатации, обнаруженных в приложениях, созданных с помощью Claude Code, включая ограничение скорости запросов, недостатки аутентификации, проблемы с масштабированием баз данных и уязвимости обработки ввода.

OpenClaw устраняет критическую уязвимость повышения привилегий в пути /pair Approve
OpenClaw 2026.3.28 исправляет критическую уязвимость безопасности (GHSA-hc5h-pmr3-3497), когда команда /pair approve позволяла пользователям с правами сопряжения утверждать запросы устройств на расширенные права, включая административный доступ. Затронуты версии <= 2026.3.24.

Слепая повязка: Плагин, который не позволяет коду Claude читать ваши .env файлы
Blindfold — это новый плагин, который предотвращает доступ Claude Code к реальным секретным значениям в .env-файлах, сохраняя их в системном хранилище ключей и используя заполнители вроде {{STRIPE_KEY}}, с перехватчиками, блокирующими попытки прямого доступа.

Практические меры безопасности для агентов OpenClaw
В посте на Reddit описаны конкретные меры безопасности для пользователей OpenClaw, включая запланированные команды для обновлений и аудитов, управление доступом агентов в общих каналах, а также защиту API-ключей и навыков.