Claude Code leest bestanden, voert shellcommando’s uit, roept MCP-tools aan en handelt met de rechten die op de machine van een ontwikkelaar beschikbaar zijn. Tot voor kort hadden securityteams daar nauwelijks zicht op: lokaal draaiende agents kennen geen centrale console waarin je kunt meekijken. Op 11 augustus introduceerde Anthropic drie nieuwe endpoints om dat gat te dichten.
De Compliance API bestaat uit GET /v1/compliance/apps/sessions/local voor sessiemetadata, een variant daarvan per specifieke sessie, en een derde endpoint dat het volledige transcript van een sessie ontsluit. Die transcripten leggen elke interactie vast in tekst, tool-aanroepen en de resultaten daarvan — dus gebruikersprompts, uitgevoerde bash-commando’s, bestandsbewerkingen en MCP-commando’s, inclusief welke skills, MCP-servers en plugins een agent daadwerkelijk gebruikte.
Dat is winst, maar geen volledige oplossing. Veel van wat Claude Code doet, speelt zich lokaal af: endpoint-telemetrie ziet configuratiebestanden en omgevingsinstellingen die een cloudservice nooit te zien krijgt, en alleen agents die op het endpoint zelf draaien kunnen dat soort lokale processen vastleggen. Bovendien toont een activiteitenlog alleen wát er gebeurde — niet of die actie ook legitiem was. Daarvoor is een koppeling nodig tussen technische logs en de identiteit erachter: wie is de eigenaar van de agent, met welk doel draait hij, en welke rechten en toegangspaden horen daarbij. Identiteit fungeert in die zin als controlelaag boven op de ruwe telemetrie.
Voor beveiligingsteams die met Claude Code werken adviseert het artikel een gelaagde aanpak: managed settings als beleidsbasis, de Compliance API voor sessieoverzichten, en aanvullende endpoint-monitoring voor wat daarbuiten valt. OpenTelemetry kan acties vastleggen die de taalmodel-laag niet bereiken, zoals hooks en permissiebeslissingen. Omdat transcripten gevoelige gegevens en secrets kunnen bevatten, verdient het aanbeveling ze als gevoelige databron te behandelen. Tot slot loont het om skills en plugins die op endpoints opduiken te matchen met interne repositories, zodat duidelijk wordt welke uitbreidingen legitiem zijn en welke niet.
Voor Nederlandse organisaties die Claude Code of vergelijkbare coding-agents inzetten, is dit een signaal om agentgebruik niet alleen te faciliteren maar ook te bewaken. Wie AI-agents rechten geeft op productiecode of interne systemen, doet er goed aan vooraf na te denken over logging, eigenaarschap per agent en een proces om afwijkend gedrag te herkennen — voordat het incident zich voordoet, niet erna.
Bron: The Hacker News
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.