Все проекты
2026 Автор

White Rabbit

Аудит серверов через Claude Code

Я написал White Rabbit для разовых проверок серверов. Плагин собирает настройки SSH, открытые порты, логи входов, веб-логи и версии пакетов ОС. Скрипты и Claude Code разбирают эти данные и составляют отчёт: что обнаружено, на чём основан вывод и что стоит проверить.

На сервере используются штатные утилиты, устанавливать агент не нужно. Во время аудита PreToolUse-хук проверяет Bash-команды по политике read-only. Исправления предлагаются для ручного запуска. Хук ограничивает команды по правилам и шаблонам, но не заменяет песочницу или ограничения прав SSH-пользователя.

Возможности

  • Отдельные проверки сервера, SSH-логов, веб-логов и CVE или полный аудит командой /wr all
  • Сбор данных по SSH через ss, journalctl и другие системные утилиты
  • Хук блокирует команды, не разрешённые политикой, в том числе при ошибке её проверки
  • Поиск CVE пакетов через OSV.dev с учётом CISA KEV и EPSS; в отчёт входят находки с доступным исправлением
  • Сопоставление IP-адресов в SSH-логах и веб-логах для дальнейшей проверки
  • Сравнение с предыдущим аудитом: новые, прежние и устранённые находки
  • Поведенческие тесты сборщиков, анализаторов и хука на подготовленных данных

Технологии

Claude Code Bash SSH bats