ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem mit 3-Schichten-Audit und Echtzeit-Überwachung

✍️ OpenClawRadar📅 Veröffentlicht: 14. März 2026🔗 Source
ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem mit 3-Schichten-Audit und Echtzeit-Überwachung
Ad

ClawSecure ist eine Sicherheitsplattform, die speziell für das OpenClaw-Ökosystem entwickelt wurde, um Sicherheitsbedenken im Zusammenhang mit KI-Coding-Agenten und deren Skill-Lieferkette zu adressieren. Die Plattform kann ohne Registrierung genutzt werden und hat bereits über 3.000 der beliebtesten Skills auditiert.

Kern-Sicherheitsfunktionen

Die Plattform implementiert ein 3-stufiges Sicherheitsaudit-System:

  • Stufe 1: Proprietäre Engine mit 55+ OpenClaw-spezifischen Erkennungsmustern, einschließlich Prompt-Injection über Skill-Anweisungen, config.json-Berechtigungsausweitung, C2-Callback-Erkennung und SOUL.md/MEMORY.md-Zugriffsmuster
  • Stufe 2: Statische + verhaltensbasierte Codeanalyse mit YARA-Musterabgleich und Datenflussverfolgung
  • Stufe 3: Lieferkettenscanning gegen CVE-Datenbanken für jede npm-Abhängigkeit
Ad

Echtzeitüberwachung

Watchtower Echtzeitüberwachung verfolgt SHA-256-Hashes für jeden auditierten Skill und läuft alle 12 Stunden. Wenn Entwickler Code-Updates pushen, die das Sicherheitsprofil nach der Installation ändern, erkennt Watchtower Hash-Drift und löst automatische Neu-Scans aus.

Marktplatz- und Standardsabdeckung

Die Plattform sichert Agent-Marktplätze und Agent-Identitätsprotokolle, um Vertrauen zwischen Skill-Erstellern und -Nutzern zu etablieren. Sie bietet volle 10/10 OWASP-ASI-Abdeckung, indem Ergebnisse allen 10 Kategorien der OWASP Top 10 für Agentic Security Initiatives (ASI01 Agent Goal Hijack bis ASI10 Rogue Agents) zugeordnet werden.

Kontextbewusste Analyse unterscheidet zwischen Standard-Agent-Fähigkeiten (Clipboard, Shell, Dateisystem) und tatsächlichen Bedrohungen, um False Positives zu minimieren. Das Tool adressiert die offene Skill-Lieferkette, in der jeder ohne Überprüfungsprozesse zu ClawHub veröffentlichen kann.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

Skill Analyzer jetzt auf ClawHub verfügbar mit Ein-Kommando-Installation
Sicherheit

Skill Analyzer jetzt auf ClawHub verfügbar mit Ein-Kommando-Installation

Der OpenClaw Skill Analyzer Security-Scanner ist jetzt auf ClawHub mit einer Einzelbefehl-Installation verfügbar. Das Tool scannt Skill-Ordner nach schädlichen Mustern wie Prompt-Injection und Credential-Diebstahl und beinhaltet Docker-Sandbox-Unterstützung für sichere Ausführung.

OpenClawRadar
MCPwner AI-Pentesting-Tool entdeckt mehrere 0-Day-Schwachstellen in OpenClaw
Sicherheit

MCPwner AI-Pentesting-Tool entdeckt mehrere 0-Day-Schwachstellen in OpenClaw

MCPwner, ein MCP-Server, der KI-Agenten für automatisierte Penetrationstests orchestriert, identifizierte mehrere kritische 0-Day-Schwachstellen in OpenClaw, darunter Umgebungsvariablen-Injektion, Berechtigungsumgehung und Informationsoffenlegung, die Standard-Scanner übersahen.

OpenClawRadar
Cloak-Tool ersetzt Chat-Passwörter durch selbstzerstörende Links für OpenClaw-Agenten.
Sicherheit

Cloak-Tool ersetzt Chat-Passwörter durch selbstzerstörende Links für OpenClaw-Agenten.

Cloak ist ein Open-Source-Tool, das in Chats mit OpenClaw-Agenten geteilte Passwörter durch selbstzerstörende Links ersetzt. Jeder Link kann nur einmal geöffnet werden, danach verschwindet das Passwort, wodurch verhindert wird, dass sich Passwörter in Chat-Verläufen ansammeln.

OpenClawRadar
Kostenlose Claude-Fähigkeit scannt andere Fähigkeiten auf Sicherheitsrisiken
Sicherheit

Kostenlose Claude-Fähigkeit scannt andere Fähigkeiten auf Sicherheitsrisiken

Ein Entwickler hat eine kostenlose Claude-Fähigkeit erstellt, die die Sicherheit anderer Claude-Fähigkeiten überprüft, indem sie den Code auf potenziell bösartiges Verhalten untersucht und Repositories mit einem Scorecard-Ansatz analysiert. Das Tool hilft bei der Frage, ob eine Claude-Fähigkeit vernünftigerweise sicher zu verwenden scheint.

OpenClawRadar