Caelguard: Open-Source-Sicherheitsscanner für OpenClaw-Instanzen

✍️ OpenClawRadar📅 Veröffentlicht: 28. März 2026🔗 Source
Caelguard: Open-Source-Sicherheitsscanner für OpenClaw-Instanzen
Ad

Caelguard ist ein Open-Source-Sicherheitsscanner, der speziell für OpenClaw-Instanzen entwickelt wurde, von einem Cybersicherheitsexperten mit über 12 Jahren Erfahrung in Unternehmens-E-Mail-Sicherheit. Das Tool wurde als Reaktion auf den ClawHavoc-Lieferkettenangriff entwickelt, der über 2.400 bösartige Skills auf ClawHub aufdeckte, wobei Reuters am 26. März berichtete, dass 12 % des gesamten Marktplatzes Malware sind.

Wichtige Funktionen und Prüfungen

Die Community Edition führt 22 Sicherheitsprüfungen auf Ihrer OpenClaw-Instanz durch, darunter:

  • Docker-Isolation
  • Berechtigungsabgrenzung von Tools
  • Überprüfung der Skill-Lieferkette
  • Widerstandsfähigkeit gegen Prompt-Injection
  • Überwachung des Netzwerkausgangs
  • Integrität des MCP-Servers
  • Überwachung der Konfigurationsdatei-Integrität

Was es erkennt

Spezifische Schwachstellen, die der Scanner identifiziert:

  • Von ClawHub installierte Skills ohne Hash-Pinning (Lieferkettenrisiko)
  • Tool-Berechtigungen, die auf "Alles erlauben" statt auf eine explizite Whitelist eingestellt sind
  • Keine DOCKER-USER iptables-Regeln (Container können mit allem kommunizieren)
  • SOUL.md-Dateien ohne Prompt-Injection-Anweisungen
  • Cron-Jobs, die im Hauptsitzungskontext statt isoliert ausgeführt werden
Ad

Implementierungsdetails

Caelguard liefert eine Sicherheitsbewertung von bis zu 140 mit einem Buchstabengrad und sagt Ihnen, was Sie zuerst beheben sollten. Die eigene Instanz des Entwicklers erzielte zunächst 4 von 140 Punkten (jetzt bei 83 nach der Behebung). Das Tool ist unter der MIT-Lizenz verfügbar unter https://github.com/Caelguard/caelguard-community.

Der Entwickler merkt an, dass die meisten Instanzen basierend auf beobachteten Mustern wahrscheinlich im Bereich von 20-40 Punkten liegen, und sucht aktiv nach Feedback zu fehlenden Prüfungen und Randfällen.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

KI-Agenten-Berechtigungen: Menschen übersehen 1 von 3 Bedrohungen im 40k-Spiel
Sicherheit

KI-Agenten-Berechtigungen: Menschen übersehen 1 von 3 Bedrohungen im 40k-Spiel

In einem Browser-Spiel mit 40.000 Durchläufen übersahen Menschen 1 von 3 bösartigen KI-Agentenbefehlen, wobei die Exfiltration von Anmeldedaten in 35 % der Fälle übersehen wurde. Der am häufigsten übersehene Befehl war `npm run analyze` mit 64,7 %.

OpenClawRadar
OpenClaw-Benutzer teilt Strategie zum Ausgleich zwischen Agentenautonomie und Websicherheit
Sicherheit

OpenClaw-Benutzer teilt Strategie zum Ausgleich zwischen Agentenautonomie und Websicherheit

Ein OpenClaw-Benutzer beschreibt seine aktuelle Herausforderung: das Gleichgewicht zwischen Agentenautonomie und Sicherheit, insbesondere in Bezug auf Webzugriff und Prompt-Injection-Risiken. Er schlägt eine Lösung vor, die 'geringes Vertrauen' und 'hohes Vertrauen' in Agentensegmenten mit einer menschlichen Genehmigungsstufe verwendet.

OpenClawRadar
AI-Auditor zkAO entdeckt kritischen Soundness-Fehler in der zkVM-Gastbibliothek von OpenVM
Sicherheit

AI-Auditor zkAO entdeckt kritischen Soundness-Fehler in der zkVM-Gastbibliothek von OpenVM

Der KI-Auditor zkao von ZK/SEC hat einen kritischen Soundness-Bug in der Pairing-Bibliothek von OpenVM gefunden, der es einem böswilligen Prover ermöglicht, Pairing-Gleichheiten zu fälschen. Behoben in OpenVM 1.6.0 (CVE-2026-46669).

OpenClawRadar
Nullgaze: Open-Source AI-unterstützter Sicherheitsscanner veröffentlicht
Sicherheit

Nullgaze: Open-Source AI-unterstützter Sicherheitsscanner veröffentlicht

Nullgaze ist ein neuer, Open-Source-AI-unterstützter Sicherheits-Scanner, der speziell auf Schwachstellen in AI-generiertem Code abzielt und nahezu null falsche Positiver aufweist.

OpenClawRadar