ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem

Was ClawSecure leistet
ClawSecure ist eine Sicherheitsplattform, die vollständig dem OpenClaw-Ökosystem gewidmet ist und entwickelt wurde, um vor Hackern, Betrügern und kompromittierten Abhängigkeiten in der sich schnell entwickelnden Skill-Landschaft zu schützen.
3-Schichten-Audit-Protokoll
- L1: Proprietäre Engine - Nutzt über 55 Erkennungsmuster, die für das OpenClaw-Skill-Format entwickelt wurden. Erkennt C2-Beaconing, Webhook-basierte Exfiltration, Manipulation von config.json, Ernte von Zugangsdaten und Prompt-Injection, die in Skill-Anweisungen eingebettet sind. Kontextsensitiv, um normales Agentenverhalten von verdächtigen Aktivitäten zu unterscheiden.
- L2: Statische und verhaltensbasierte Codeanalyse - Beinhaltet YARA-Matching, Datenflussverfolgung, eval()-Erkennung und Identifizierung von Base64-Nutzlasten.
- L3: Lieferkette - Überprüft jede npm-Abhängigkeit gegen OSV.dev auf bekannte CVEs.
Watchtower Kontinuierliche Überwachung
- Verfolgt SHA-256-Hashes aller auditierten Skills alle 12 Stunden
- Erkennt Code-Drift nach der Installation
- Wenn sich ein Skill nach der Installation verändert, markiert Watchtower ihn und löst eine neue Auditierung aus
- Berücksichtigt die Realität, dass ein sauberer Skill heute nicht garantiert, dass er morgen noch sauber ist
Zusätzliche Sicherheitsfunktionen
- Sichert Agent-Marktplätze und Agent-Identitätsprotokolle, um eine Vertrauensebene im gesamten Ökosystem zu schaffen
- Bietet vollständige Abdeckung aller 10 Kategorien des OWASP Agentic Security Initiatives (ASI)-Rahmenwerks
- Jeder Befund ist einer spezifischen ASI-Kategorie zugeordnet (Lieferkette, Codeausführung, Speicher-/Kontextmanipulation, Kaskadenfehler usw.)
Aktueller Status
Die Plattform hat bisher über 3.000 der beliebtesten OpenClaw-Skills auditiert. Sie ist kostenlos ohne Anmeldung verfügbar und wurde speziell nur für OpenClaw entwickelt.
📖 Read the full source: r/clawdbot
👀 Siehe auch

Claude Code findet 23 Jahre alte Linux-Kernel-Sicherheitslücke
Der Anthropic-Forscher Nicholas Carlini nutzte Claude Code, um mehrere remote ausnutzbare Heap-Pufferüberläufe im Linux-Kernel zu entdecken, darunter einen, der 23 Jahre lang verborgen geblieben war. Die KI fand die Fehler mit minimaler Aufsicht, indem sie den gesamten Kernel-Quellbaum durchsuchte.

Regeln der Klaue: Open-Source-Sicherheitsregelsatz für OpenClaw-Agenten
Ein Open-Source-JSON-Regelsatz mit 139 Sicherheitsregeln, der zerstörerische Befehle blockiert, Anmeldedateien schützt und Anweisungsdateien vor unbefugten Agentenänderungen bewahrt. Er arbeitet ohne LLM-Abhängigkeit mithilfe von Regex-Mustern auf der Werkzeugebene.

Vom Bauernhof zum Code: Wie ein Bauer eine Open-Source-Laufzeitverteidigung für OpenClaw geschaffen hat.
Erfahren Sie, wie ein Landwirt ohne vorherige Entwicklungserfahrung in nur 12 Stunden eine Open-Source-Laufzeitabwehr für OpenClaw mit mehreren KI-Coding-Agenten erstellt hat.

OpenClaw Skill-Sicherheitsscanner: 7,6 % von 31.371 Skills als gefährlich eingestuft
Ein Entwickler hat ein Tool erstellt, das das gesamte ClawHub-Register durchsucht und festgestellt hat, dass 2.371 von 31.371 Skills gefährliche Muster wie Wallet-Drainer, Diebstahl von Zugangsdaten und Prompt-Injection enthalten. Das Tool bietet API-Zugang und Badges zur Überprüfung von Skills vor der Installation.