Skill Analyzer jetzt auf ClawHub verfügbar mit Ein-Kommando-Installation

✍️ OpenClawRadar📅 Veröffentlicht: 27. März 2026🔗 Source
Skill Analyzer jetzt auf ClawHub verfügbar mit Ein-Kommando-Installation
Ad

Der OpenClaw Skill Analyzer, ein Security-Scanner für KI-Skills, ist jetzt auf ClawHub mit einem vereinfachten Installationsprozess verfügbar. Früher nur auf GitHub, können Nutzer ihn jetzt mit einem einzigen Befehl installieren.

Installation und Funktionen

Um den Skill Analyzer von ClawHub zu installieren, führen Sie aus:

npx clawhub@latest install openclaw-skill-analyzer

Das Tool scannt jeden Skill-Ordner auf potenziell schädliche Muster einschließlich Prompt-Injection, Credential-Diebstahl, Datenexfiltration, Backdoors und Verschleierung. Es bietet eine Risikobewertung vor der Installation und beinhaltet über 40 Erkennungsregeln in 12 Kategorien.

Ad

Sicherheitsfunktionen

Eine zentrale Sicherheitsfunktion ist die Docker-Sandbox-Unterstützung. Scans können innerhalb eines Docker-Containers ausgeführt werden mit:

  • Keinem Netzwerkzugriff
  • Nur-Lese-Dateisystem
  • 256MB Speicherbegrenzung
  • Container wird nach jedem Scan zerstört

Dies isoliert potenziell schädliche Skills von Ihrem System. Die README enthält einen Einzeiler-Docker-Befehl für diese sandboxierte Ausführung.

Entwicklungsstatus

Das Tool wird aktiv gewartet mit Updates, wenn neue schädliche Muster in freier Wildbahn entdeckt werden. Der Entwickler begrüßt Meldungen von Mustern, die das Tool noch nicht erkennt.

Hinweis: ClawHub kann eine Warnung anzeigen, wenn der Skill Analyzer installiert wird, weil der Scanner seine eigenen Erkennungsmuster markiert.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

OpenClaw-Sicherheitshärtung: Mehrschichtiger Schutz vor Risiken durch autonome Agenten
Sicherheit

OpenClaw-Sicherheitshärtung: Mehrschichtiger Schutz vor Risiken durch autonome Agenten

Ein Entwickler hat den Code von OpenClaw modifiziert, um einen mehrschichtigen Sicherheitsstack hinzuzufügen, der einen unumgehbaren Regex-Schutz, einen rekursiven Entschlüsseler, ein AppArmor-Profil und eine Audit-Integration umfasst, um zerstörerische Befehle und Datenexfiltration durch autonome Agenten zu verhindern.

OpenClawRadar
Regeln der Klaue: Open-Source-Sicherheitsregelsatz für OpenClaw-Agenten
Sicherheit

Regeln der Klaue: Open-Source-Sicherheitsregelsatz für OpenClaw-Agenten

Ein Open-Source-JSON-Regelsatz mit 139 Sicherheitsregeln, der zerstörerische Befehle blockiert, Anmeldedateien schützt und Anweisungsdateien vor unbefugten Agentenänderungen bewahrt. Er arbeitet ohne LLM-Abhängigkeit mithilfe von Regex-Mustern auf der Werkzeugebene.

OpenClawRadar
SupraWall MCP Plugin blockiert Prompt-Injection-Angriffe auf lokale KI-Agenten
Sicherheit

SupraWall MCP Plugin blockiert Prompt-Injection-Angriffe auf lokale KI-Agenten

SupraWall ist ein MCP-Plugin, das Versuche zur Exfiltration sensibler Daten von KI-Agenten abfängt und blockiert, demonstriert in einer Red-Team-Herausforderung, bei dem es Credential-Leaks durch Prompt-Injection-Angriffe verhinderte.

OpenClawRadar
PolyRange: Kontaminationsresistenter Offensiv-KI-Benchmark mit LLM-generierten Zielen
Sicherheit

PolyRange: Kontaminationsresistenter Offensiv-KI-Benchmark mit LLM-generierten Zielen

PolyRange v1.0 ist ein MIT-lizenzierter, selbst hostbarer Benchmark, der pro Durchlauf frische Web-Ziele generiert, um eine Kontamination von Trainingsdaten zu verhindern. Enthalten sind 84 WSTG-abgeleitete Klassen aus allen OWASP-Kategorien, zwei Verteidigungsstufen und echte Backends.

OpenClawRadar