Caelguard: Escáner de Seguridad de Código Abierto para Instancias de OpenClaw

Caelguard es un escáner de seguridad de código abierto específicamente diseñado para instancias de OpenClaw, desarrollado por un profesional de ciberseguridad con más de 12 años de experiencia en seguridad de correo empresarial. La herramienta fue creada en respuesta al ataque de cadena de suministro ClawHavoc que reveló más de 2,400 habilidades maliciosas en ClawHub, con Reuters informando el 26 de marzo que el 12% de todo el mercado es malware.
Características y Verificaciones Clave
La edición comunitaria ejecuta 22 verificaciones de seguridad en tu instancia de OpenClaw, incluyendo:
- Aislamiento de Docker
- Alcance de permisos de herramientas
- Verificación de la cadena de suministro de habilidades
- Resistencia a inyección de prompts
- Monitoreo de salida de red
- Integridad del servidor MCP
- Monitoreo de integridad de archivos de configuración
Lo que Detecta
Vulnerabilidades específicas que identifica el escáner:
- Habilidades instaladas desde ClawHub sin fijación de hash (riesgo de cadena de suministro)
- Permisos de herramientas configurados para permitir-todo en lugar de una lista de permitidos explícita
- Sin reglas iptables DOCKER-USER (los contenedores pueden comunicarse con cualquier cosa)
- Archivos SOUL.md sin directivas de inyección de prompts
- Trabajos cron ejecutándose en el contexto de sesión principal en lugar de aislado
Detalles de Implementación
Caelguard proporciona una puntuación de seguridad sobre 140 con una calificación por letra y te dice qué corregir primero. La propia instancia del desarrollador obtuvo 4 de 140 inicialmente (ahora en 83 después de la remediación). La herramienta tiene licencia MIT y está disponible en https://github.com/Caelguard/caelguard-community.
El desarrollador señala que la mayoría de las instancias probablemente están en el rango de 20-40 puntos según los patrones observados y está buscando activamente comentarios sobre verificaciones faltantes y casos límite.
📖 Read the full source: r/openclaw
👀 Ver también

KnightClaw: Extensión de Seguridad Local para Agentes OpenClaw
KnightClaw es una extensión de seguridad diseñada para proteger a los agentes de codificación OpenClaw AI de mensajes adversarios. La herramienta aborda un modelo de amenaza específico donde un solo mensaje malicioso en la ventana de contexto puede hacer que un agente siga las instrucciones del atacante en lugar de los comandos del usuario.

La API de AviationWeather.gov Contiene un Intento de Inyección de Comando 'Stop Claude'
Un usuario informa que la API de AviationWeather.gov del gobierno de EE. UU. devuelve el texto 'Stop Claude' en sus respuestas cuando se accede a través de Claude CoWork, lo que activa una notificación de seguridad sobre ataques de inyección de prompts.

5 Habilidades Maliciosas de OpenClaw que Superaron ClawScan y VirusTotal: Análisis de la Unidad 42
Unit 42 encontró 5 habilidades maliciosas de OpenClaw que evadieron ClawScan y VirusTotal. Las técnicas incluían intercambio de referencias en tiempo de ejecución, agrupación de SOL para pump-and-dump, y relleno de 22MB en README para ocultar un dropper AMOS.

Personaliza tu OpenClaw: Ahorra y Mejora la Seguridad
Descubre cómo personalizar tu OpenClaw no solo para ahorrar dinero, sino también para fortalecer su seguridad, como se discutió en el subreddit r/openclaw.