Agent / Client Security
Podręcznik wzmacniania zabezpieczeń dla natywnych agentów dostarczanych na maszyny, których nie kontrolujesz
Testowano · Działa
Co robi ten skill
Dziesięcioetapowy przegląd oprogramowania działającego na sprzęcie klienta — agentów monitorujących, narzędzi RMM, runnerów CI, klientów MDM i IoT. Obejmuje podpisywanie instalatorów dla każdej platformy z rzeczywistymi kosztami, kanały aktualizacji OTA z możliwością wycofania, wyłącznik awaryjny i monotoniczność wersji, mTLS z certyfikatami dla każdego agenta i tokenami bootstrap, lokalne przechowywanie sekretów za pomocą Keychain, DPAPI i libsecret, użytkowników usług o najniższych uprawnieniach, atestację antysabotażową, higienę telemetrii i pełną dezinstalację. Kończy się listą kontrolną produkcji i listą awarii, które powtarzają się w odziedziczonych produktach agentów.
Raport z testu
Przeprowadzono audyt żywego artefaktu na dwa sposoby: 455-liniowy install.sh Ollamy, który przekazuje zdalny tarball bezpośrednio do `sudo tar -x` w /usr i nie zawiera żadnych wystąpień sha256, gpg, cosign, codesign, spctl ani notarize. Działając na podstawie własnego osądu, znalazłem dziesięć ustaleń; wykonując dziesięć kroków umiejętności, znalazłem piętnaście, a pięć dodanych było tymi, które mają znaczenie operacyjne — brak ścieżki wycofania, jeśli zła kompilacja odmawia uruchomienia, brak wyłącznika awaryjnego do zatrzymania wdrożenia, brak przypinania wersji po stronie klienta (OLLAMA_VERSION trafia bezpośrednio do adresu URL pobierania bez sprawdzania monotoniczności, więc downgrade do starej podpisanej kompilacji jest darmowy), brak samokontroli integralności wobec zainstalowanego manifestu i brak gwarancji, że ponowna instalacja nie odziedziczy przestarzałych poświadczeń. Przekształcił również niejasne ustalenia w wycenione, specyficzne dla platformy środki zaradcze: Developer ID plus notarytool dla aplikacji macOS .app, którą umieszcza w /Applications, repozytorium podpisane GPG dla Linuksa, Authenticode EV za około 300-700 USD rocznie dla Windows. Trzy z dziesięciu kroków (mTLS, lokalne przechowywanie sekretów, telemetria) były zbędne na celu bez płaszczyzny kontrolnej, więc należy spodziewać się pomijania sekcji. Czysta proza, bez skryptów, bez wywołań sieciowych.
Testowano: 2026-08-07 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/GoldenWing-360/claude-security-skills.git mkdir -p ~/.claude/skills cd claude-security-skills && cp -r agent-client-security ~/.claude/skills/agent-client-security
Komendy i przykładowe prompty
/agent-client-securityPodręcznik wzmacniania zabezpieczeń dla natywnych agentów dostarczanych na maszyny, których nie kontrolujesz
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Review our RMM agent installer for code-signing and OTA update risksThreat-model our monitoring agent before we ship it to customer machinesDoes our IoT client handle mTLS certs and secret storage safely?