Caelguard : Scanner de sécurité open source pour les compétences OpenClaw

✍️ OpenClawRadar📅 Publié: March 1, 2026🔗 Source
Caelguard : Scanner de sécurité open source pour les compétences OpenClaw
Ad

Caelguard est un scanner de sécurité open source conçu spécifiquement pour l'écosystème OpenClaw qui s'exécute localement sans appels réseau. Il automatise la vérification des vulnérabilités de sécurité dans les compétences publiées sur ClawHub.

Résultats de sécurité issus de la recherche OpenClaw

La recherche a identifié que la barrière pour publier une compétence sur ClawHub est minimale : seul un fichier markdown SKILL et un compte GitHub d'une semaine sont requis, sans signature de code ni processus de révision. Les compétences héritent de toutes les permissions de l'agent, y compris l'accès au shell, la lecture/écriture du système de fichiers et l'accès aux identifiants.

L'analyse a révélé qu'environ une compétence publiée sur cinq contient des problèmes de sécurité préoccupants :

  • Injection de prompt
  • Collecte d'identifiants
  • Charges utiles obfusquées
  • Modèles d'exfiltration de données
Ad

Modèles spécifiques à surveiller

Le scanner recherche ces indicateurs spécifiques de compromission dans les compétences installées :

  • Blobs Base64 dans les fichiers markdown (technique d'obfuscation courante)
  • Caractères de largeur nulle ou plage de balises Unicode (U+E0000) dans le markdown SKILL
  • Prérequis demandant aux utilisateurs d'exécuter des commandes curl ou de désactiver les paramètres de sécurité
  • Scripts accédant à des répertoires et fichiers sensibles, notamment .ssh/, .env ou auth-profiles.json
  • Connexions par socket ou modèles /dev/tcp dans tout script
  • Appels exec/eval avec concaténation de chaînes

Détails de l'outil

Caelguard est disponible sous licence MIT à l'adresse github.com/Justincredible-tech/caelguard-community. L'outil s'exécute localement et ne fait aucun appel réseau, garantissant la confidentialité lors des audits de sécurité.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

Audit de sécurité quotidien automatisé par IA pour un magasin géré par IA
Security

Audit de sécurité quotidien automatisé par IA pour un magasin géré par IA

Un magasin géré par IA effectue un audit de sécurité quotidien de manière autonome, sans planification humaine ni tâches cron. L'agent IA vérifie les vulnérabilités SSRF, les risques d'injection et les lacunes d'authentification, puis génère un rapport pour examen par un développeur senior.

OpenClawRadar
AWS rapporte qu'une attaque assistée par IA a compromis plus de 600 pare-feux FortiGate.
Security

AWS rapporte qu'une attaque assistée par IA a compromis plus de 600 pare-feux FortiGate.

Des cybercriminels ont utilisé des outils d'IA générative prêts à l'emploi pour compromettre plus de 600 pare-feux FortiGate exposés sur Internet dans 55 pays lors d'une campagne d'un mois, selon AWS. Les attaquants ont scanné les interfaces de gestion exposées, testé des identifiants faibles et utilisé l'IA pour générer des playbooks d'attaque et des scripts.

OpenClawRadar
Les cybercriminels résistent au contenu généré par l'IA sur les forums clandestins
Security

Les cybercriminels résistent au contenu généré par l'IA sur les forums clandestins

De nouvelles recherches montrent que les pirates et escrocs de bas niveau se plaignent des publications générées par l'IA sur les forums de cybercriminalité, les considérant comme un bruit de faible qualité qui mine la confiance communautaire et les interactions sociales.

OpenClawRadar
McpVanguard : Proxy de sécurité open-source pour les agents d'IA basés sur MCP
Security

McpVanguard : Proxy de sécurité open-source pour les agents d'IA basés sur MCP

McpVanguard est un proxy de sécurité et un pare-feu à 3 couches qui se place entre les agents d'IA et les outils MCP, ajoutant une protection contre l'injection de prompts, le parcours de chemins et d'autres attaques avec une latence d'environ 16 ms.

OpenClawRadar