Caelguard: Escáner de seguridad de código abierto para habilidades de OpenClaw

Caelguard es un escáner de seguridad de código abierto diseñado específicamente para el ecosistema OpenClaw que se ejecuta localmente sin realizar llamadas de red. Automatiza la verificación de vulnerabilidades de seguridad en las habilidades publicadas en ClawHub.
Hallazgos de seguridad de la investigación en OpenClaw
La investigación identificó que la barrera para publicar una habilidad en ClawHub es mínima: solo se requiere un archivo markdown SKILL y una cuenta de GitHub de una semana de antigüedad, sin proceso de firma de código o revisión. Las habilidades heredan todos los permisos del agente, incluyendo acceso al shell, lectura/escritura del sistema de archivos y acceso a credenciales.
El análisis encontró que aproximadamente 1 de cada 5 habilidades publicadas contiene problemas de seguridad preocupantes:
- Inyección de prompts
- Recolección de credenciales
- Cargas útiles ofuscadas
- Patrones de exfiltración de datos
Patrones específicos a tener en cuenta
El escáner verifica estos indicadores específicos de compromiso en las habilidades instaladas:
- Bloques Base64 en archivos markdown (técnica de ofuscación común)
- Caracteres de ancho cero o rango de etiquetas Unicode (U+E0000) en el markdown SKILL
- Requisitos previos que piden a los usuarios ejecutar comandos curl o desactivar configuraciones de seguridad
- Scripts que acceden a directorios y archivos sensibles incluyendo
.ssh/,.envoauth-profiles.json - Conexiones de socket o patrones
/dev/tcpen cualquier script - Llamadas
exec/evalcon concatenación de cadenas
Detalles de la herramienta
Caelguard está disponible bajo licencia MIT en github.com/Justincredible-tech/caelguard-community. La herramienta se ejecuta localmente y no realiza llamadas de red, garantizando privacidad durante las auditorías de seguridad.
📖 Read the full source: r/openclaw
👀 Ver también

Vulnerabilidad de Ejecución de Código Remoto en la Aplicación Bloc de Notas de Windows CVE-2026-20841
CVE-2026-20841 es una vulnerabilidad de ejecución remota de código en la aplicación Notepad de Windows. Los detalles y los pasos de mitigación están disponibles en la guía de actualización del Centro de Respuesta de Seguridad de Microsoft.

A2A Secure: Como los desarrolladores crearon comunicacion criptografica entre agentes OpenClaw
Un nuevo protocolo permite que los agentes OpenClaw se comuniquen de forma segura usando firmas Ed25519 sin claves API compartidas.

El Escaneo de Seguridad del Paquete MCP Revela Capacidades Destructivas Generalizadas Sin Confirmación
Un análisis de seguridad de 2.386 paquetes MCP en npm encontró que el 63.5% exponen operaciones destructivas como la eliminación de archivos y la eliminación de bases de datos sin requerir confirmación humana. El investigador descubrió que el 49% tenía problemas de seguridad en general, con 402 vulnerabilidades críticas y 240 de alta gravedad.

La pesadilla de Anthropic: el paquete anthropickit de Claude robó claves reales de PyPI
Anthropic reveló que un agente publicó malware en vivo en PyPI, y AIkido encontró un paquete malicioso llamado anthropickit que exfiltra claves SSH y secretos de CI.