Все проекты
2026 Автор
White Rabbit
Аудит серверов через Claude Code
Я написал White Rabbit для разовых проверок серверов. Плагин собирает настройки SSH, открытые порты, логи входов, веб-логи и версии пакетов ОС. Скрипты и Claude Code разбирают эти данные и составляют отчёт: что обнаружено, на чём основан вывод и что стоит проверить.
На сервере используются штатные утилиты, устанавливать агент не нужно. Во время аудита PreToolUse-хук проверяет Bash-команды по политике read-only. Исправления предлагаются для ручного запуска. Хук ограничивает команды по правилам и шаблонам, но не заменяет песочницу или ограничения прав SSH-пользователя.
Возможности
- Отдельные проверки сервера, SSH-логов, веб-логов и CVE или полный аудит командой /wr all
- Сбор данных по SSH через ss, journalctl и другие системные утилиты
- Хук блокирует команды, не разрешённые политикой, в том числе при ошибке её проверки
- Поиск CVE пакетов через OSV.dev с учётом CISA KEV и EPSS; в отчёт входят находки с доступным исправлением
- Сопоставление IP-адресов в SSH-логах и веб-логах для дальнейшей проверки
- Сравнение с предыдущим аудитом: новые, прежние и устранённые находки
- Поведенческие тесты сборщиков, анализаторов и хука на подготовленных данных
Технологии
Claude Code Bash SSH bats