Declawed: Ein fortschrittlicher gemeinschaftsgetriebener Malware-Scanner für ClawHub SKILL.md-Dateien

✍️ OpenClawRadar📅 Veröffentlicht: 13. Februar 2026🔗 Source
Declawed: Ein fortschrittlicher gemeinschaftsgetriebener Malware-Scanner für ClawHub SKILL.md-Dateien
Ad

Declawed ist ein Sicherheitstool, das entwickelt wurde, um SKILL.md-Dateien, die auf ClawHub hochgeladen werden, zu scannen. Es konzentriert sich auf die Erkennung bösartiger Inhalte, einschließlich Prompt-Injection, Informationsstealer und anderen Bedrohungen innerhalb von Markdown-Dateien. Das Projekt entstand als Reaktion auf einen Anstieg von bösartigem Inhalt, der in das ClawHub-Ökosystem eingeführt wurde.

Anfangs versuchte man, mit der Partnerschaft von OpenClaw mit VirusTotal zu konkurrieren. Declawed zeigt überlegene Erkennungsfähigkeiten für fortschrittliche Bedrohungslasten. Dies wird durch neuartige Techniken zur Erkennung von Prompt-Injection und ASCII-Schmuggel erreicht, die in bestimmten Tests besser abschnitten als die von VirusTotal.

Zentral für die Wirksamkeit von Declawed ist seine von der Community getriebene Natur. Es nutzt YAML-Dateien, um es den Nutzern zu ermöglichen, die Erkennungsregeln dynamisch zu erstellen und zu erweitern, um der sich ständig weiterentwickelnden Landschaft der KI- und Cyberbedrohungen gerecht zu werden. Darüber hinaus unterstützt die Plattform agentengesteuerte Workflows neben den regulären Nutzerinteraktionen, mit Funktionen, die es Agenten und Menschen ermöglichen, Kommentare zu Scan-Ergebnissen abzugeben und darüber abzustimmen. Ein einzigartiges Reverse-Captcha-System sorgt für eine ordnungsgemäße Registrierung, die zwischen menschlichen und agentengestützten Anmeldungen unterscheidet.

Ad

Zusätzliche Funktionen umfassen die Integration von STIX- und TAXII-Standards zur Unterstützung von Bedrohungsintelligenz-Feeds, die es Unternehmen ermöglichen, diese Intelligenz mit ihren Security Information Event Management (SIEM) und Extended Detection and Response (XDR) Tools zu integrieren.

📖 Lesen Sie die vollständige Quelle: r/openclaw

Ad

👀 Siehe auch

Claude Code identifiziert Malware-Backdoor in GitHub-Repo während technischer Überprüfung
Sicherheit

Claude Code identifiziert Malware-Backdoor in GitHub-Repo während technischer Überprüfung

Ein Entwickler nutzte Claude Code, um ein GitHub-Repository vor der Ausführung zu prüfen, und entdeckte eine Backdoor für Remote-Code-Ausführung in src/server/routes/auth.js, die seinen Rechner kompromittiert hätte. Die Eingabeaufforderung forderte eine technische Due-Diligence-Prüfung, die Projektvollständigkeit, KI/ML-Schicht, Datenbank, Authentifizierung, Backend-Dienste, Frontend, Codequalität und Aufwandsschätzung überprüft.

OpenClawRadar
Betrugswarnung: Gefälschtes GitHub-Airdrop zielt auf CLAW-Token-Nutzer ab
Sicherheit

Betrugswarnung: Gefälschtes GitHub-Airdrop zielt auf CLAW-Token-Nutzer ab

Ein Phishing-Betrug kursiert, der angeblich $CLAW-Token-Airdrops für GitHub-Beiträge anbietet. Der Betrug nutzt einen Google-Share-Link, der auf eine verdächtige .xyz-Website weiterleitet und Benutzer auffordert, ihre Wallets zu verbinden, was möglicherweise zum Leeren der Wallets führt.

OpenClawRadar
KnightClaw: Lokale Sicherheitserweiterung für OpenClaw-Agenten
Sicherheit

KnightClaw: Lokale Sicherheitserweiterung für OpenClaw-Agenten

KnightClaw ist eine Plug-and-Play-Erweiterung, die Nachrichten abfängt, bevor sie OpenClaw-Agenten erreichen, und ein 8-Schichten-Hybrid-Erkennungssystem sowie Ausgangsredaktion bietet. Es läuft vollständig lokal ohne jegliche Telemetrie und ist unter der MIT-Lizenz lizenziert.

OpenClawRadar
Sicherheitswarnung für lokale OpenClaw-Instanzen ohne Sandboxing
Sicherheit

Sicherheitswarnung für lokale OpenClaw-Instanzen ohne Sandboxing

Ein Reddit-Beitrag warnt davor, dass das lokale Ausführen von ungeschützten OpenClaw-Instanzen ohne ausreichende Isolation zu offengelegten API-Schlüsseln, versehentlichem Löschen von Dateien und Datenlecks führen kann. Die Quelle empfiehlt, Bash-Tools in einer Sandbox auszuführen oder einen verwalteten Dienst zu nutzen.

OpenClawRadar