Agent / Client Security
Playbook de durcissement pour les agents natifs déployés sur des machines que vous ne contrôlez pas
Testé · Fonctionne
Ce que fait
Une revue en dix étapes pour les logiciels qui s'exécutent sur le matériel client — agents de surveillance, outils RMM, runners CI, clients MDM et IoT. Couvre la signature de l'installateur par plateforme avec des coûts réels, les canaux de mise à jour OTA avec rollback, le kill switch et la monotonicité de version, mTLS avec certificats par agent et jetons de bootstrap, le stockage local des secrets via Keychain, DPAPI et libsecret, les utilisateurs de services à privilèges minimaux, l'attestation anti-altération, l'hygiène de la télémétrie et la désinstallation complète. Se termine par une checklist de production et une liste des échecs récurrents dans les produits agents hérités.
Rapport de test
J'ai audité un artefact en direct des deux manières : le install.sh de 455 lignes d'Ollama, qui pipe un tarball distant directement dans `sudo tar -x` sous /usr et ne contient aucune occurrence de sha256, gpg, cosign, codesign, spctl ou notarize. En me basant sur mon propre jugement, j'ai trouvé dix problèmes ; en suivant les dix étapes de la compétence, j'en ai trouvé quinze, et les cinq qu'elle a ajoutés étaient ceux qui comptent opérationnellement — pas de chemin de rollback si une mauvaise build refuse de démarrer, pas de kill switch pour arrêter un déploiement, pas de version pinning côté client (OLLAMA_VERSION va directement dans l'URL de téléchargement sans vérification de monotonicité, donc une rétrogradation vers une ancienne build signée est gratuite), pas de vérification d'auto-intégrité contre un manifeste installé, et aucune garantie qu'une réinstallation n'hérite pas de credentials périmés. Elle a également converti des problèmes vagues en remédiations tarifées par plateforme : Developer ID plus notarytool pour l'application macOS qu'elle dépose dans /Applications, dépôt signé GPG pour Linux, Authenticode EV à environ 300-700 $ par an pour Windows. Trois des dix étapes (mTLS, stockage local des secrets, télémétrie) étaient inutiles sur une cible sans plan de contrôle, il faut donc s'attendre à sauter des sections. Pure prose, pas de scripts, pas d'appels réseau.
Testé le: 2026-08-07 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/GoldenWing-360/claude-security-skills.git mkdir -p ~/.claude/skills cd claude-security-skills && cp -r agent-client-security ~/.claude/skills/agent-client-security
Commandes et exemples de prompts
/agent-client-securityPlaybook de durcissement pour les agents natifs déployés sur des machines que vous ne contrôlez pas
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Review our RMM agent installer for code-signing and OTA update risksThreat-model our monitoring agent before we ship it to customer machinesDoes our IoT client handle mTLS certs and secret storage safely?