ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem

Was ClawSecure leistet
ClawSecure ist eine Sicherheitsplattform, die vollständig dem OpenClaw-Ökosystem gewidmet ist und entwickelt wurde, um vor Hackern, Betrügern und kompromittierten Abhängigkeiten in der sich schnell entwickelnden Skill-Landschaft zu schützen.
3-Schichten-Audit-Protokoll
- L1: Proprietäre Engine - Nutzt über 55 Erkennungsmuster, die für das OpenClaw-Skill-Format entwickelt wurden. Erkennt C2-Beaconing, Webhook-basierte Exfiltration, Manipulation von config.json, Ernte von Zugangsdaten und Prompt-Injection, die in Skill-Anweisungen eingebettet sind. Kontextsensitiv, um normales Agentenverhalten von verdächtigen Aktivitäten zu unterscheiden.
- L2: Statische und verhaltensbasierte Codeanalyse - Beinhaltet YARA-Matching, Datenflussverfolgung, eval()-Erkennung und Identifizierung von Base64-Nutzlasten.
- L3: Lieferkette - Überprüft jede npm-Abhängigkeit gegen OSV.dev auf bekannte CVEs.
Watchtower Kontinuierliche Überwachung
- Verfolgt SHA-256-Hashes aller auditierten Skills alle 12 Stunden
- Erkennt Code-Drift nach der Installation
- Wenn sich ein Skill nach der Installation verändert, markiert Watchtower ihn und löst eine neue Auditierung aus
- Berücksichtigt die Realität, dass ein sauberer Skill heute nicht garantiert, dass er morgen noch sauber ist
Zusätzliche Sicherheitsfunktionen
- Sichert Agent-Marktplätze und Agent-Identitätsprotokolle, um eine Vertrauensebene im gesamten Ökosystem zu schaffen
- Bietet vollständige Abdeckung aller 10 Kategorien des OWASP Agentic Security Initiatives (ASI)-Rahmenwerks
- Jeder Befund ist einer spezifischen ASI-Kategorie zugeordnet (Lieferkette, Codeausführung, Speicher-/Kontextmanipulation, Kaskadenfehler usw.)
Aktueller Status
Die Plattform hat bisher über 3.000 der beliebtesten OpenClaw-Skills auditiert. Sie ist kostenlos ohne Anmeldung verfügbar und wurde speziell nur für OpenClaw entwickelt.
📖 Read the full source: r/clawdbot
👀 Siehe auch

OpenClaw blockierte ein fragwürdiges Skript aus einem Produktivitätshandbuch und erstellte dann weiter das finanzielle Arbeitsbuch
Ein Benutzer gab OpenClaw ein ZIP-Archiv mit einem verdächtigen Produktivitätshandbuch. OpenClaw weigerte sich, das Skript auszuführen, markierte es wegen der Auto-Installation in das Skills-Verzeichnis und erstellte das Arbeitsbuch manuell mit integrierten Fähigkeiten.

OpenClaw Security: 13 praktische Schritte, um Ihren KI-Agenten abzusichern
Ein Reddit-Beitrag skizziert 13 Sicherheitsmaßnahmen für OpenClaw-Installationen, darunter das Ausführen auf einem separaten Rechner, die Nutzung von Tailscale zur Netzwerkisolierung, das Sandboxing von Subagenten in Docker und die Konfiguration von Allowlists für Benutzerzugriff.

Cloak-Tool ersetzt Chat-Passwörter durch selbstzerstörende Links für OpenClaw-Agenten.
Cloak ist ein Open-Source-Tool, das in Chats mit OpenClaw-Agenten geteilte Passwörter durch selbstzerstörende Links ersetzt. Jeder Link kann nur einmal geöffnet werden, danach verschwindet das Passwort, wodurch verhindert wird, dass sich Passwörter in Chat-Verläufen ansammeln.

Microsoft gehackt: In GitHub-Repositories gepflanzte Malware zielt auf Claude- und Gemini-Nutzer ab
Microsoft hat über 70 eigene GitHub-Repositories abgeschaltet, nachdem Hacker Malware eingeschleust hatten, die auf KI-Codierungsagenten wie Claude Code und Gemini CLI abzielte.