deny-probe тестирует правила deny в Claude Code: 10 из 12 обходов утекают данные
Вышел deny-probe — Python-CLI, который проверяет правила permissions.deny в Claude Code на 12 встроенных маршрутах обхода. При типовой конфигурации с одним правилом Read(./.env) 10 из 12 маршрутов позволяют прочитать файл, включая Grep, Bash и цепочки @import в CLAUDE.md.
- Инструмент проверяет 12 маршрутов обхода через пары (инструмент, аргумент)
- При одном правиле Read(./.env) утечку блокирует лишь 1 маршрут из 12
- Grep(path="./.env", pattern=".") возвращает файл целиком в обход Read
- Есть режим --live с canary-меткой и проверкой через реальные сессии claude -p
Читать дальше
Безопасность