Agent / Client Security

Podręcznik wzmacniania zabezpieczeń dla natywnych agentów dostarczanych na maszyny, których nie kontrolujesz

Autor: GoldenWing-360 · GoldenWing-360/claude-security-skills

Testowano · Działa ★ 8.8/10

Agent / Client Security — Podręcznik wzmacniania zabezpieczeń dla natywnych agentów dostarczanych na maszyny, których nie kontrolujesz

Co robi ten skill

Dziesięcioetapowy przegląd oprogramowania działającego na sprzęcie klienta — agentów monitorujących, narzędzi RMM, runnerów CI, klientów MDM i IoT. Obejmuje podpisywanie instalatorów dla każdej platformy z rzeczywistymi kosztami, kanały aktualizacji OTA z możliwością wycofania, wyłącznik awaryjny i monotoniczność wersji, mTLS z certyfikatami dla każdego agenta i tokenami bootstrap, lokalne przechowywanie sekretów za pomocą Keychain, DPAPI i libsecret, użytkowników usług o najniższych uprawnieniach, atestację antysabotażową, higienę telemetrii i pełną dezinstalację. Kończy się listą kontrolną produkcji i listą awarii, które powtarzają się w odziedziczonych produktach agentów.

Raport z testu

Przeprowadzono audyt żywego artefaktu na dwa sposoby: 455-liniowy install.sh Ollamy, który przekazuje zdalny tarball bezpośrednio do `sudo tar -x` w /usr i nie zawiera żadnych wystąpień sha256, gpg, cosign, codesign, spctl ani notarize. Działając na podstawie własnego osądu, znalazłem dziesięć ustaleń; wykonując dziesięć kroków umiejętności, znalazłem piętnaście, a pięć dodanych było tymi, które mają znaczenie operacyjne — brak ścieżki wycofania, jeśli zła kompilacja odmawia uruchomienia, brak wyłącznika awaryjnego do zatrzymania wdrożenia, brak przypinania wersji po stronie klienta (OLLAMA_VERSION trafia bezpośrednio do adresu URL pobierania bez sprawdzania monotoniczności, więc downgrade do starej podpisanej kompilacji jest darmowy), brak samokontroli integralności wobec zainstalowanego manifestu i brak gwarancji, że ponowna instalacja nie odziedziczy przestarzałych poświadczeń. Przekształcił również niejasne ustalenia w wycenione, specyficzne dla platformy środki zaradcze: Developer ID plus notarytool dla aplikacji macOS .app, którą umieszcza w /Applications, repozytorium podpisane GPG dla Linuksa, Authenticode EV za około 300-700 USD rocznie dla Windows. Trzy z dziesięciu kroków (mTLS, lokalne przechowywanie sekretów, telemetria) były zbędne na celu bez płaszczyzny kontrolnej, więc należy spodziewać się pomijania sekcji. Czysta proza, bez skryptów, bez wywołań sieciowych.

Testowano: 2026-08-07 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/GoldenWing-360/claude-security-skills.git
mkdir -p ~/.claude/skills
cd claude-security-skills && cp -r agent-client-security ~/.claude/skills/agent-client-security

Komendy i przykładowe prompty

  • /agent-client-securityPodręcznik wzmacniania zabezpieczeń dla natywnych agentów dostarczanych na maszyny, których nie kontrolujesz

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Review our RMM agent installer for code-signing and OTA update risks
  • Threat-model our monitoring agent before we ship it to customer machines
  • Does our IoT client handle mTLS certs and secret storage safely?