Skill Analyzer jetzt auf ClawHub verfügbar mit Ein-Kommando-Installation

Der OpenClaw Skill Analyzer, ein Security-Scanner für KI-Skills, ist jetzt auf ClawHub mit einem vereinfachten Installationsprozess verfügbar. Früher nur auf GitHub, können Nutzer ihn jetzt mit einem einzigen Befehl installieren.
Installation und Funktionen
Um den Skill Analyzer von ClawHub zu installieren, führen Sie aus:
npx clawhub@latest install openclaw-skill-analyzerDas Tool scannt jeden Skill-Ordner auf potenziell schädliche Muster einschließlich Prompt-Injection, Credential-Diebstahl, Datenexfiltration, Backdoors und Verschleierung. Es bietet eine Risikobewertung vor der Installation und beinhaltet über 40 Erkennungsregeln in 12 Kategorien.
Sicherheitsfunktionen
Eine zentrale Sicherheitsfunktion ist die Docker-Sandbox-Unterstützung. Scans können innerhalb eines Docker-Containers ausgeführt werden mit:
- Keinem Netzwerkzugriff
- Nur-Lese-Dateisystem
- 256MB Speicherbegrenzung
- Container wird nach jedem Scan zerstört
Dies isoliert potenziell schädliche Skills von Ihrem System. Die README enthält einen Einzeiler-Docker-Befehl für diese sandboxierte Ausführung.
Entwicklungsstatus
Das Tool wird aktiv gewartet mit Updates, wenn neue schädliche Muster in freier Wildbahn entdeckt werden. Der Entwickler begrüßt Meldungen von Mustern, die das Tool noch nicht erkennt.
Hinweis: ClawHub kann eine Warnung anzeigen, wenn der Skill Analyzer installiert wird, weil der Scanner seine eigenen Erkennungsmuster markiert.
📖 Read the full source: r/openclaw
👀 Siehe auch

OpenClaw-Sicherheitshärtung: Mehrschichtiger Schutz vor Risiken durch autonome Agenten
Ein Entwickler hat den Code von OpenClaw modifiziert, um einen mehrschichtigen Sicherheitsstack hinzuzufügen, der einen unumgehbaren Regex-Schutz, einen rekursiven Entschlüsseler, ein AppArmor-Profil und eine Audit-Integration umfasst, um zerstörerische Befehle und Datenexfiltration durch autonome Agenten zu verhindern.

Regeln der Klaue: Open-Source-Sicherheitsregelsatz für OpenClaw-Agenten
Ein Open-Source-JSON-Regelsatz mit 139 Sicherheitsregeln, der zerstörerische Befehle blockiert, Anmeldedateien schützt und Anweisungsdateien vor unbefugten Agentenänderungen bewahrt. Er arbeitet ohne LLM-Abhängigkeit mithilfe von Regex-Mustern auf der Werkzeugebene.

SupraWall MCP Plugin blockiert Prompt-Injection-Angriffe auf lokale KI-Agenten
SupraWall ist ein MCP-Plugin, das Versuche zur Exfiltration sensibler Daten von KI-Agenten abfängt und blockiert, demonstriert in einer Red-Team-Herausforderung, bei dem es Credential-Leaks durch Prompt-Injection-Angriffe verhinderte.

PolyRange: Kontaminationsresistenter Offensiv-KI-Benchmark mit LLM-generierten Zielen
PolyRange v1.0 ist ein MIT-lizenzierter, selbst hostbarer Benchmark, der pro Durchlauf frische Web-Ziele generiert, um eine Kontamination von Trainingsdaten zu verhindern. Enthalten sind 84 WSTG-abgeleitete Klassen aus allen OWASP-Kategorien, zwei Verteidigungsstufen und echte Backends.