OpenClaw Skill Analyzer: Statischer Sicherheitsscanner für KI-Agenten-Fähigkeiten

Ein OpenClaw-Entwickler hat einen Sicherheitsscanner veröffentlicht, der Skills auf schädlichen Code überprüft, bevor sie installiert werden. Das Tool wurde als Reaktion auf die Entdeckung von 341 schädlichen Skills auf ClawHub Anfang dieses Jahres entwickelt.
Wie es funktioniert
Der Analyzer führt eine statische Analyse von Skill-Ordnern durch und liefert eine klare Risikobewertung: SICHER, NIEDRIG, MITTEL, HOCH oder KRITISCH. Man zeigt ihm einfach einen Skill-Ordner und er führt die Prüfungen automatisch durch.
Erkennungsfähigkeiten
Der Scanner umfasst über 40 Erkennungsregeln in 12 Kategorien. Zu den im Quelltext genannten spezifischen Erkennungstypen gehören:
- Prompt-Injection
- Datenexfiltration
- Zugangsdaten-Diebstahl
- Hintertüren
- Verschleierung
Das Tool ist auf GitHub verfügbar unter https://github.com/papichulomami/openclaw-skill-analyzer.
Diese Art von Sicherheitstool ist besonders nützlich für Entwickler, die mit KI-Coding-Agenten arbeiten, wo Drittanbieter-Skills erhebliche Sicherheitsrisiken darstellen können, wenn sie nicht ordnungsgemäß geprüft werden.
📖 Read the full source: r/openclaw
👀 Siehe auch

Kostenlose Claude-Fähigkeit scannt andere Fähigkeiten auf Sicherheitsrisiken
Ein Entwickler hat eine kostenlose Claude-Fähigkeit erstellt, die die Sicherheit anderer Claude-Fähigkeiten überprüft, indem sie den Code auf potenziell bösartiges Verhalten untersucht und Repositories mit einem Scorecard-Ansatz analysiert. Das Tool hilft bei der Frage, ob eine Claude-Fähigkeit vernünftigerweise sicher zu verwenden scheint.

5 bösartige OpenClaw-Fähigkeiten, die ClawScan + VirusTotal bestanden haben: Unit 42 Analyse
Unit 42 fand 5 bösartige OpenClaw-Fähigkeiten, die ClawScan und VirusTotal umgingen. Zu den Techniken gehörten Laufzeit-Referral-Austausch, SOL-Pooling für Pump-and-Dump und 22 MB README-Auffüllung zur Versteckung eines AMOS-Droppers.

Sicherer Fernzugriff mit Tailscale für OpenClaw

Clawndom: Ein Sicherheits-Hook für Claude Code zum Blockieren anfälliger npm-Pakete
Ein Entwickler hat Clawndom erstellt, einen Open-Source-Hook für Claude Code, der npm-Pakete vor der Installation gegen die OSV.dev-Schwachstellendatenbank prüft, bekannte anfällige Pakete blockiert und dabei die Autonomie des Agents beibehält.