Caelguard : Scanner de sécurité open-source pour les instances OpenClaw

Caelguard est un scanner de sécurité open-source spécialement conçu pour les instances OpenClaw, développé par un professionnel de la cybersécurité avec plus de 12 ans d'expérience en sécurité des e-mails d'entreprise. L'outil a été créé en réponse à l'attaque de la chaîne d'approvisionnement ClawHavoc qui a révélé plus de 2 400 compétences malveillantes sur ClawHub, Reuters rapportant le 26 mars que 12 % de l'ensemble du marché est constitué de logiciels malveillants.
Fonctionnalités et vérifications clés
L'édition communautaire exécute 22 vérifications de sécurité sur votre instance OpenClaw, incluant :
- Isolation Docker
- Délimitation des permissions des outils
- Vérification de la chaîne d'approvisionnement des compétences
- Résistance à l'injection de prompts
- Surveillance des sorties réseau
- Intégrité du serveur MCP
- Surveillance de l'intégrité des fichiers de configuration
Ce qu'il détecte
Vulnérabilités spécifiques que le scanner identifie :
- Compétences installées depuis ClawHub sans épinglage de hachage (risque de chaîne d'approvisionnement)
- Permissions d'outils définies sur "autoriser tout" au lieu d'une liste d'autorisation explicite
- Aucune règle iptables DOCKER-USER (les conteneurs peuvent communiquer avec n'importe quoi)
- Fichiers SOUL.md sans aucune directive d'injection de prompts
- Tâches cron exécutées dans le contexte de session principal au lieu d'être isolées
Détails d'implémentation
Caelguard fournit un score de sécurité sur 140 avec une note alphabétique et vous indique quoi corriger en premier. La propre instance du développeur a obtenu un score de 4 sur 140 initialement (maintenant à 83 après correction). L'outil est sous licence MIT et disponible à https://github.com/Caelguard/caelguard-community.
Le développeur note que la plupart des instances se situent probablement dans la plage de score 20-40 d'après les modèles observés et recherche activement des retours sur les vérifications manquantes et les cas particuliers.
📖 Read the full source: r/openclaw
👀 See Also

Isolement des agents IA avec WebAssembly : Autorité zéro par défaut
Cosmonic soutient que le sandboxing traditionnel (seccomp, bubblewrap) échoue pour les agents IA à cause de l'autorité ambiante. Le modèle basé sur les capacités de WebAssembly accorde zéro autorité par défaut, nécessitant des importations explicites pour le système de fichiers, le réseau ou les identifiants.

EctoClaw : Outil de Sécurité pour Agents OpenClaw avec Accès Terminal
EctoClaw est un outil de sécurité gratuit et open source pour OpenClaw qui vérifie chaque action quatre fois avant exécution, exécute les actions dans un bac à sable robuste et enregistre tout avec preuve.

La vulnérabilité de GitHub Copilot CLI permet l'exécution de logiciels malveillants via l'injection de prompts.
Une vulnérabilité dans GitHub Copilot CLI permet l'exécution arbitraire de commandes shell via une injection indirecte de prompt sans approbation de l'utilisateur. Les attaquants peuvent créer des commandes qui contournent la validation et exécutent immédiatement des logiciels malveillants sur l'ordinateur de la victime.

L'utilisation de Claude pour auditer la configuration d'OpenClaw révèle des problèmes de sécurité.
Un développeur a utilisé Claude pour examiner son installation d'OpenClaw et a découvert que le bot écrivait les clés API en texte clair en mémoire et dans des fichiers JSON, ainsi que d'autres problèmes de sécurité.