Caelguard : Scanner de sécurité open-source pour les instances OpenClaw

Caelguard est un scanner de sécurité open-source spécialement conçu pour les instances OpenClaw, développé par un professionnel de la cybersécurité avec plus de 12 ans d'expérience en sécurité des e-mails d'entreprise. L'outil a été créé en réponse à l'attaque de la chaîne d'approvisionnement ClawHavoc qui a révélé plus de 2 400 compétences malveillantes sur ClawHub, Reuters rapportant le 26 mars que 12 % de l'ensemble du marché est constitué de logiciels malveillants.
Fonctionnalités et vérifications clés
L'édition communautaire exécute 22 vérifications de sécurité sur votre instance OpenClaw, incluant :
- Isolation Docker
- Délimitation des permissions des outils
- Vérification de la chaîne d'approvisionnement des compétences
- Résistance à l'injection de prompts
- Surveillance des sorties réseau
- Intégrité du serveur MCP
- Surveillance de l'intégrité des fichiers de configuration
Ce qu'il détecte
Vulnérabilités spécifiques que le scanner identifie :
- Compétences installées depuis ClawHub sans épinglage de hachage (risque de chaîne d'approvisionnement)
- Permissions d'outils définies sur "autoriser tout" au lieu d'une liste d'autorisation explicite
- Aucune règle iptables DOCKER-USER (les conteneurs peuvent communiquer avec n'importe quoi)
- Fichiers SOUL.md sans aucune directive d'injection de prompts
- Tâches cron exécutées dans le contexte de session principal au lieu d'être isolées
Détails d'implémentation
Caelguard fournit un score de sécurité sur 140 avec une note alphabétique et vous indique quoi corriger en premier. La propre instance du développeur a obtenu un score de 4 sur 140 initialement (maintenant à 83 après correction). L'outil est sous licence MIT et disponible à https://github.com/Caelguard/caelguard-community.
Le développeur note que la plupart des instances se situent probablement dans la plage de score 20-40 d'après les modèles observés et recherche activement des retours sur les vérifications manquantes et les cas particuliers.
📖 Read the full source: r/openclaw
👀 See Also

L'attaque de la chaîne d'approvisionnement utilise des caractères Unicode invisibles pour contourner la détection.
Des chercheurs ont découvert 151 paquets malveillants téléversés sur GitHub du 3 au 9 mars utilisant des caractères Unicode invisibles pour dissimuler du code malveillant. L'attaque cible les dépôts GitHub, NPM et Open VSX avec des paquets qui semblent légitimes mais contiennent des charges utiles cachées.

Audit de sécurité révèle des vulnérabilités dans l'écosystème de compétences OpenClaw
Un audit de sécurité d'OpenClaw a révélé 8 CVE documentés incluant des vulnérabilités d'exécution de code arbitraire et de vol d'identifiants, ainsi que 15 % des compétences de la bibliothèque partagée présentant un comportement réseau suspect. L'auditeur a migré vers un runtime minimal basé sur Rust avec Ollama pour une meilleure isolation.

Vulnérabilité de l'interface en ligne de commande (CLI) de Snowflake Cortex Code permettant une échappée du bac à sable et l'exécution de logiciels malveillants
Une vulnérabilité dans Snowflake Cortex Code CLI version 1.0.25 et antérieure permettait l'exécution de commandes arbitraires sans approbation humaine via un contournement de substitution de processus, permettant l'installation de logiciels malveillants et l'échappement du bac à sable par injection indirecte de prompt.

mcp-scan : Scanner de sécurité pour les configurations de serveur MCP
mcp-scan vérifie les configurations des serveurs MCP pour détecter des problèmes de sécurité, notamment les secrets dans les fichiers de configuration, les vulnérabilités connues dans les packages, les modèles d'autorisations suspects, les vecteurs d'exfiltration et les attaques par empoisonnement d'outils. Il détecte automatiquement les configurations pour Claude Desktop, Cursor, VS Code, Windsurf et 6 autres clients d'IA.