اگر از افزونههای Claude Code استفاده میکنید، احتمالاً تصور میکنید یک بار اسکن کردن آنها هنگام نصب برای امنیت شما کافی است؛ اما خطر واقعی در بهروزرسانیهای روتین نهفته است. طبق گزارشهای adversa.ai، تروجانهای جاسوسی میتوانند با نرخ موفقیت ۹۲.۵٪ سیستمهای تست را دور بزنند و دسترسیهای حساس را سرقت کنند.
این تهدید دقیقاً همان جایی است که mod-audit در ۱۱ اکتبر ۲۰۲۶ با معرفی نسخه 0.2 وارد عمل شد. همانطور که در تحلیل قبلی ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، لایهی اجرایی پلاگینها همواره یکی از اصلیترین نقاط حمله است. در واقع، اکثر کاربران نسخهی اولیه را بررسی میکنند، اما بدافزارها در قالب یک آپدیت ساده و بهروزرسانیشده وارد سیستم میشوند. این چالشهای امنیتی درست زمانی شدت مییابند که قابلیتهایی نظیر رهگیری لحظهای دستورات در ابزار Claude Code به توسعهدهندگان اجازه میدهد تا کدهای تایپاسکریپت را به صورت پویا بازنویسی کنند.
mod-audit v0.2 برای حل این مشکل از مکانیزم «خط پایه و تفاضل» استفاده میکند. این ابزار ابتدا یک اثر انگشت (Hash) از افزونههای نصبشده میگیرد و دسترسیها و قلابهای (Hooks) آنها را ثبت میکند تا یک وضعیت مرجع بسازد. سپس با اجرای دستور mod-audit diff در زمان بهروزرسانی، تنها تغییرات جدید را بازرسی کرده و یک گزارش ریسک تفاضلی تولید میکند.
سیگنالهای کلیدی شناسایی
- خروج غیرمجاز دادهها: شناسایی
ENV-EXFILزمانی که کلیدهای API در نزدیکی نقاط خروجی شبکه یافت شوند. - دسترسی به اعتبارنامهها: استفاده از
TS-CRED-PATHبرای شناسایی تلاشهای خواندن فایلهای حساس مثل.envیا کلیدهای SSH. - تعویض قلابها: شناسایی الگوی «pin-swap» که در آن دستورات اجرایی نسبت به خط پایه تغییر کردهاند.
- گسترش دسترسیها: ثبت هشدار
DIFF-PERM-WIDENEDاگر یک افزونه دسترسی خود را ازshell: falseبهtrueارتقا دهد.
برخلاف اسکنرهای ابری مثل ClawSecure Watchtower، ابزار mod-audit یک رابط خط فرمان (CLI) محلی و آفلاین است که هیچ وابستگی خارجی ندارد. این ابزار کدهای تایپاسکریپت را در چند میلیثانیه روی سیستم کاربر پردازش میکند تا مطمئن شود سورسکد هرگز از محیط محلی خارج نمیشود.
این بهروزرسانی فرض بنیادین امنیت در پلاگینهای هوش مصنوعی را تغییر میدهد: اسکن در لحظه نصب دیگر کافی نیست. نتیجهی این تحول، حرکت به سمت بازرسی مداوم و محلی لایهی اجراست، بهجای تکیه بر متادادهها یا احکام ابری.
گام بعدی شما
- نصب ابزار از طریق دستور
pip install mod-audit(نیازمند پایتون ۳.۹ به بالا). - ایجاد یک Snapshot یا خط پایه تمیز از افزونههای فعلی در مکانی که دسترسی بهروزرسان به آن نباشد.
- اجرای منظم دستور
diffپس از هر بهروزرسانی افزونهها.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو