ClawSecure : Plateforme de Sécurité pour l'Écosystème OpenClaw avec Audit à 3 Niveaux et Surveillance en Temps Réel

✍️ OpenClawRadar📅 Publié: March 14, 2026🔗 Source
ClawSecure : Plateforme de Sécurité pour l'Écosystème OpenClaw avec Audit à 3 Niveaux et Surveillance en Temps Réel
Ad

ClawSecure est une plateforme de sécurité conçue spécifiquement pour l'écosystème OpenClaw, visant à répondre aux préoccupations de sécurité concernant les agents de codage IA et leur chaîne d'approvisionnement en compétences. La plateforme fonctionne sans exigence d'inscription et a déjà audité plus de 3 000 des compétences les plus populaires.

Fonctionnalités de sécurité principales

La plateforme met en œuvre un système d'audit de sécurité à 3 niveaux :

  • Niveau 1 : Moteur propriétaire avec plus de 55 modèles de détection spécifiques à OpenClaw, incluant l'injection de prompts via les instructions des compétences, l'élévation des permissions config.json, la détection des rappels C2 et les modèles d'accès SOUL.md/MEMORY.md
  • Niveau 2 : Analyse statique + comportementale du code avec correspondance de modèles YARA et traçage des flux de données
  • Niveau 3 : Analyse de la chaîne d'approvisionnement contre les bases de données CVE pour chaque dépendance npm
Ad

Surveillance en temps réel

La surveillance en temps réel Watchtower suit les hachages SHA-256 sur chaque compétence auditée, s'exécutant toutes les 12 heures. Lorsque les développeurs publient des mises à jour de code qui modifient le profil de sécurité après l'installation, Watchtower détecte la dérive des hachages et déclenche des analyses automatiques.

Couverture des marchés et des normes

La plateforme sécurise les marchés d'agents et les protocoles d'identité des agents pour établir la confiance entre les créateurs et les consommateurs de compétences. Elle offre une couverture complète 10/10 OWASP ASI, cartographiant les résultats aux 10 catégories du Top 10 OWASP pour les initiatives de sécurité agentique (de ASI01 Détournement d'objectif d'agent à ASI10 Agents malveillants).

L'analyse contextuelle différencie les capacités standard des agents (presse-papiers, shell, système de fichiers) des menaces réelles pour minimiser les faux positifs. L'outil répond à la chaîne d'approvisionnement ouverte des compétences où n'importe qui peut publier sur ClawHub sans processus de révision.

📖 Read the full source: r/openclaw

Ad

👀 See Also

L'application de bureau Claude d'Anthropic installe une passerelle de messagerie native non divulguée
Security

L'application de bureau Claude d'Anthropic installe une passerelle de messagerie native non divulguée

Claude Desktop installe silencieusement une extension de navigateur préautorisée qui permet la messagerie native, soulevant des préoccupations de sécurité.

OpenClawRadar
ClawCare : Garde du corps pour les agents de codage IA après une fuite de clé AWS
Security

ClawCare : Garde du corps pour les agents de codage IA après une fuite de clé AWS

ClawCare est un outil Python qui analyse les commandes avant leur exécution dans les agents de codage IA comme Claude Code, bloquant les modèles risqués tels que les vidages massifs d'environnement et les shells inversés. Il a été créé après qu'un développeur a accidentellement divulgué une clé AWS via un agent.

OpenClawRadar
L'auditeur IA zkao découvre un bug critique de solidité dans la bibliothèque guest zkVM d'OpenVM
Security

L'auditeur IA zkao découvre un bug critique de solidité dans la bibliothèque guest zkVM d'OpenVM

L'auditeur IA de ZK/SEC, zkao, a découvert un bug critique de fiabilité dans la bibliothèque de pairings d'OpenVM, permettant à un prouveur malveillant de falsifier des égalités de pairings. Corrigé dans OpenVM 1.6.0 (CVE-2026-46669).

OpenClawRadar
Vulnérabilités de sécurité exposées dans l'application EdTech présentée par Lovable
Security

Vulnérabilités de sécurité exposées dans l'application EdTech présentée par Lovable

Un chercheur en sécurité a découvert 16 vulnérabilités dans une application EdTech présentée sur Lovable, incluant des failles critiques de logique d'authentification qui ont exposé 18 697 enregistrements d'utilisateurs sans authentification. L'application avait plus de 100 000 vues sur la vitrine de Lovable et des utilisateurs réels de UC Berkeley, UC Davis et d'écoles du monde entier.

OpenClawRadar