claude-code

Vanta выпустила GrantGuard для аудита разрешений Claude Code

Claude News

claude-code

Вышел GrantGuard, локальная утилита для аудита списка разрешений, который Claude Code накапливает при нажатии "always allow". Эти строки лежат в редко проверяемых файлах настроек и могут содержать API-ключи, вставленные в команду, неограниченный git push и деструктивные команды вроде rm -rf.

Инструмент классифицирует разрешения по группам риска: удалять (inline-ключи, git reset *, git push *), проверить (npm install *, gh api *) и оставить (Bash с фиксированной командой, Read). Аудит только читает файлы, удаление происходит после подтверждения или флага --fix.

GrantGuard написан на стандартной библиотеке Python 3.10+ без зависимостей, UI биндится на 127.0.0.1 и не делает сетевых вызовов. Запуск через uv run grantguard.py, работает на macOS, Linux и Windows. Код открыт под MIT на GitHub VantaInc/grantguard.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.