Agent / Client Security

Hardening-Playbook für native Agenten, die auf Maschinen ausgeliefert werden, die Sie nicht kontrollieren.

von GoldenWing-360 · GoldenWing-360/claude-security-skills

Getestet · Funktioniert ★ 8.8/10

Agent / Client Security — Hardening-Playbook für native Agenten, die auf Maschinen ausgeliefert werden, die Sie nicht kontrollieren.

Was es kann

Eine zehnschrittige Überprüfung für Software, die auf Kundenhardware läuft — Monitoring-Agenten, RMM-Tools, CI-Runner, MDM- und IoT-Clients. Behandelt Installer-Signierung pro Plattform mit realen Kosten, OTA-Update-Kanäle mit Rollback, Kill Switch und Versionsmonotonie, mTLS mit Pro-Agent-Zertifikaten und Bootstrap-Tokens, lokale Geheimnis-Speicherung über Keychain, DPAPI und libsecret, Service-Benutzer mit geringsten Rechten, Anti-Tamper-Attestierung, Telemetrie-Hygiene und vollständige Deinstallation. Endet mit einer Produktions-Checkliste und einer Liste der Fehler, die in geerbten Agentenprodukten wiederkehren.

Testbericht

Ein Live-Artefakt auf beide Arten geprüft: Ollamas 455-zeiliges install.sh, das ein entferntes tarball direkt in `sudo tar -x` unter /usr leitet und keine Vorkommen von sha256, gpg, cosign, codesign, spctl oder notarize enthält. Nach eigenem Ermessen fand ich zehn Ergebnisse; nach den zehn Schritten des Skills fand ich fünfzehn, und die fünf zusätzlichen waren die, die operativ wichtig sind — kein Rollback-Pfad, wenn ein fehlerhafter Build nicht startet, kein Kill Switch, um einen Rollout zu stoppen, keine kunden-seitige Versionsfixierung (OLLAMA_VERSION geht direkt in die Download-URL ohne Monotonieprüfung, sodass ein Downgrade auf einen alten signierten Build kostenlos ist), keine Selbstintegritätsprüfung gegen ein installiertes Manifest und keine Garantie, dass eine Neuinstallation keine veralteten Anmeldeinformationen erbt. Es wurden auch vage Ergebnisse in bepreiste, plattformspezifische Abhilfemaßnahmen umgewandelt: Developer ID plus notarytool für die macOS .app, die es in /Applications ablegt, GPG-signiertes Repo für Linux, Authenticode EV für etwa 300-700 $ pro Jahr für Windows. Drei der zehn Schritte (mTLS, lokale Geheimnis-Speicherung, Telemetrie) waren bei einem Ziel ohne Kontroll-Ebene totes Gewicht, daher ist zu erwarten, dass Abschnitte übersprungen werden. Reine Prosa, keine Skripte, keine Netzwerkaufrufe.

Getestet am: 2026-08-07 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/GoldenWing-360/claude-security-skills.git
mkdir -p ~/.claude/skills
cd claude-security-skills && cp -r agent-client-security ~/.claude/skills/agent-client-security

Befehle & Beispiel-Prompts

  • /agent-client-securityHardening-Playbook für native Agenten, die auf Maschinen ausgeliefert werden, die Sie nicht kontrollieren.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Review our RMM agent installer for code-signing and OTA update risks
  • Threat-model our monitoring agent before we ship it to customer machines
  • Does our IoT client handle mTLS certs and secret storage safely?