ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem

✍️ OpenClawRadar📅 Veröffentlicht: 14. März 2026🔗 Source
ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem
Ad

Was ClawSecure leistet

ClawSecure ist eine Sicherheitsplattform, die vollständig dem OpenClaw-Ökosystem gewidmet ist und entwickelt wurde, um vor Hackern, Betrügern und kompromittierten Abhängigkeiten in der sich schnell entwickelnden Skill-Landschaft zu schützen.

3-Schichten-Audit-Protokoll

  • L1: Proprietäre Engine - Nutzt über 55 Erkennungsmuster, die für das OpenClaw-Skill-Format entwickelt wurden. Erkennt C2-Beaconing, Webhook-basierte Exfiltration, Manipulation von config.json, Ernte von Zugangsdaten und Prompt-Injection, die in Skill-Anweisungen eingebettet sind. Kontextsensitiv, um normales Agentenverhalten von verdächtigen Aktivitäten zu unterscheiden.
  • L2: Statische und verhaltensbasierte Codeanalyse - Beinhaltet YARA-Matching, Datenflussverfolgung, eval()-Erkennung und Identifizierung von Base64-Nutzlasten.
  • L3: Lieferkette - Überprüft jede npm-Abhängigkeit gegen OSV.dev auf bekannte CVEs.
Ad

Watchtower Kontinuierliche Überwachung

  • Verfolgt SHA-256-Hashes aller auditierten Skills alle 12 Stunden
  • Erkennt Code-Drift nach der Installation
  • Wenn sich ein Skill nach der Installation verändert, markiert Watchtower ihn und löst eine neue Auditierung aus
  • Berücksichtigt die Realität, dass ein sauberer Skill heute nicht garantiert, dass er morgen noch sauber ist

Zusätzliche Sicherheitsfunktionen

  • Sichert Agent-Marktplätze und Agent-Identitätsprotokolle, um eine Vertrauensebene im gesamten Ökosystem zu schaffen
  • Bietet vollständige Abdeckung aller 10 Kategorien des OWASP Agentic Security Initiatives (ASI)-Rahmenwerks
  • Jeder Befund ist einer spezifischen ASI-Kategorie zugeordnet (Lieferkette, Codeausführung, Speicher-/Kontextmanipulation, Kaskadenfehler usw.)

Aktueller Status

Die Plattform hat bisher über 3.000 der beliebtesten OpenClaw-Skills auditiert. Sie ist kostenlos ohne Anmeldung verfügbar und wurde speziell nur für OpenClaw entwickelt.

📖 Read the full source: r/clawdbot

Ad

👀 Siehe auch

OpenClaw blockierte ein fragwürdiges Skript aus einem Produktivitätshandbuch und erstellte dann weiter das finanzielle Arbeitsbuch
Sicherheit

OpenClaw blockierte ein fragwürdiges Skript aus einem Produktivitätshandbuch und erstellte dann weiter das finanzielle Arbeitsbuch

Ein Benutzer gab OpenClaw ein ZIP-Archiv mit einem verdächtigen Produktivitätshandbuch. OpenClaw weigerte sich, das Skript auszuführen, markierte es wegen der Auto-Installation in das Skills-Verzeichnis und erstellte das Arbeitsbuch manuell mit integrierten Fähigkeiten.

OpenClawRadar
OpenClaw Security: 13 praktische Schritte, um Ihren KI-Agenten abzusichern
Sicherheit

OpenClaw Security: 13 praktische Schritte, um Ihren KI-Agenten abzusichern

Ein Reddit-Beitrag skizziert 13 Sicherheitsmaßnahmen für OpenClaw-Installationen, darunter das Ausführen auf einem separaten Rechner, die Nutzung von Tailscale zur Netzwerkisolierung, das Sandboxing von Subagenten in Docker und die Konfiguration von Allowlists für Benutzerzugriff.

OpenClawRadar
Cloak-Tool ersetzt Chat-Passwörter durch selbstzerstörende Links für OpenClaw-Agenten.
Sicherheit

Cloak-Tool ersetzt Chat-Passwörter durch selbstzerstörende Links für OpenClaw-Agenten.

Cloak ist ein Open-Source-Tool, das in Chats mit OpenClaw-Agenten geteilte Passwörter durch selbstzerstörende Links ersetzt. Jeder Link kann nur einmal geöffnet werden, danach verschwindet das Passwort, wodurch verhindert wird, dass sich Passwörter in Chat-Verläufen ansammeln.

OpenClawRadar
Microsoft gehackt: In GitHub-Repositories gepflanzte Malware zielt auf Claude- und Gemini-Nutzer ab
Sicherheit

Microsoft gehackt: In GitHub-Repositories gepflanzte Malware zielt auf Claude- und Gemini-Nutzer ab

Microsoft hat über 70 eigene GitHub-Repositories abgeschaltet, nachdem Hacker Malware eingeschleust hatten, die auf KI-Codierungsagenten wie Claude Code und Gemini CLI abzielte.

OpenClawRadar