Caelguard : Scanner de sécurité open source pour les compétences OpenClaw

Caelguard est un scanner de sécurité open source conçu spécifiquement pour l'écosystème OpenClaw qui s'exécute localement sans appels réseau. Il automatise la vérification des vulnérabilités de sécurité dans les compétences publiées sur ClawHub.
Résultats de sécurité issus de la recherche OpenClaw
La recherche a identifié que la barrière pour publier une compétence sur ClawHub est minimale : seul un fichier markdown SKILL et un compte GitHub d'une semaine sont requis, sans signature de code ni processus de révision. Les compétences héritent de toutes les permissions de l'agent, y compris l'accès au shell, la lecture/écriture du système de fichiers et l'accès aux identifiants.
L'analyse a révélé qu'environ une compétence publiée sur cinq contient des problèmes de sécurité préoccupants :
- Injection de prompt
- Collecte d'identifiants
- Charges utiles obfusquées
- Modèles d'exfiltration de données
Modèles spécifiques à surveiller
Le scanner recherche ces indicateurs spécifiques de compromission dans les compétences installées :
- Blobs Base64 dans les fichiers markdown (technique d'obfuscation courante)
- Caractères de largeur nulle ou plage de balises Unicode (U+E0000) dans le markdown SKILL
- Prérequis demandant aux utilisateurs d'exécuter des commandes curl ou de désactiver les paramètres de sécurité
- Scripts accédant à des répertoires et fichiers sensibles, notamment
.ssh/,.envouauth-profiles.json - Connexions par socket ou modèles
/dev/tcpdans tout script - Appels
exec/evalavec concaténation de chaînes
Détails de l'outil
Caelguard est disponible sous licence MIT à l'adresse github.com/Justincredible-tech/caelguard-community. L'outil s'exécute localement et ne fait aucun appel réseau, garantissant la confidentialité lors des audits de sécurité.
📖 Lire la source complète : r/openclaw
👀 See Also

L'Approche Sécurité d'abord d'IronClaw pour la Sécurité des Agents IA
IronClaw aborde les préoccupations de sécurité des agents d'IA en mettant en œuvre une exécution contrainte, des environnements chiffrés et des permissions explicites plutôt que de s'appuyer sur l'intelligence des LLM pour un comportement sécurisé.

'Claude Code Worm 'Hades' vole des identifiants via des configurations d'IA et des hooks de démarrage Python'
L'attaque active de Claude Code (UNC6780) a évolué en « Hades » — un ver qui se propage via Python, contourne les scanners IA, et implante des hooks de configuration dans Claude, Cursor, Copilot et Gemini pour voler des secrets.

Pic de sévérité des CVE après la sortie de la prévisualisation du Mythe de Claude — Données Epoch AI
Epoch AI signale un bond de 3,5x des CVE de sévérité haute et critique en juin 2026, après l'annonce par Anthropic de Claude Mythos Preview et du Projet Glasswing.

Signaux audio cachés détournent les systèmes d'IA vocale avec un taux de succès de 79 à 96 %
La recherche montre que des clips audio imperceptibles peuvent forcer les LALM à exécuter des commandes non autorisées comme des recherches web, des téléchargements de fichiers et l'exfiltration d'e-mails avec un taux de succès de 79 à 96 % sur 13 modèles, y compris les services Mistral et Microsoft.