Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub

✍️ OpenClawRadar📅 Publié: February 13, 2026🔗 Source
Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub
Ad

Declawed est un outil de sécurité conçu pour analyser les fichiers SKILL.md téléchargés sur ClawHub. Il se concentre sur la détection de contenu malveillant, y compris l'injection de prompt, les voleurs d'informations et d'autres menaces dans les fichiers markdown. Le projet est né en réponse à une augmentation du contenu malveillant introduit dans l'écosystème ClawHub.

Initialement tentant de rivaliser avec le partenariat d'OpenClaw avec VirusTotal, Declawed démontre des capacités de détection supérieures pour les charges utiles de menace avancées. Cela est réalisé grâce à des techniques novatrices de détection d'injection de prompt et de contournement ASCII, qui ont surpassé celles de VirusTotal dans certains tests.

Au cœur de l'efficacité de Declawed se trouve sa nature communautaire. Il utilise des fichiers YAML pour permettre aux utilisateurs de construire et d'étendre dynamiquement les ensembles de règles de détection, s'adaptant au paysage en constante évolution des menaces de l'IA et de la cybersécurité. De plus, la plateforme prend en charge les workflows pilotés par des agents parallèlement aux interactions utilisateur régulières, avec des fonctionnalités permettant aux agents et aux humains de commenter et de voter sur les résultats d'analyse. Un système de captcha inversé unique garantit une inscription appropriée en distinguant les inscrits humains des agents.

Ad

Les fonctionnalités supplémentaires incluent l'intégration des normes STIX et TAXII pour prendre en charge les flux de renseignements sur les menaces, offrant aux entreprises un mécanisme pour intégrer ces renseignements avec leurs outils de gestion des événements et des informations de sécurité (SIEM) et de détection et réponse étendues (XDR).

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

Outils open source de Microsoft piratés : un malware voleur de mots de passe frappe les dépôts de développeurs IA
Security

Outils open source de Microsoft piratés : un malware voleur de mots de passe frappe les dépôts de développeurs IA

Des pirates ont injecté un malware voleur de mots de passe dans au moins 70 dépôts GitHub de Microsoft, ciblant les développeurs IA utilisant Claude Code, Gemini CLI et VS Code. Il s'agit d'une re-compromission du projet Durable Task.

OpenClawRadar
OpenClaw Skill Analyzer : Analyseur de sécurité statique pour les compétences d'agents IA
Security

OpenClaw Skill Analyzer : Analyseur de sécurité statique pour les compétences d'agents IA

Un développeur a créé un analyseur statique qui examine les compétences OpenClaw pour détecter les risques de sécurité avant l'installation, avec plus de 40 règles de détection réparties en 12 catégories, notamment l'injection de prompt et l'exfiltration de données.

OpenClawRadar
Clawndom : Un crochet de sécurité pour Claude Code pour bloquer les paquets npm vulnérables
Security

Clawndom : Un crochet de sécurité pour Claude Code pour bloquer les paquets npm vulnérables

Un développeur a créé Clawndom, un crochet open-source pour Claude Code qui vérifie les packages npm dans la base de données de vulnérabilités OSV.dev avant l'installation, bloquant les packages vulnérables connus tout en préservant l'autonomie de l'agent.

OpenClawRadar
Le rêve fiévreux d’Anthropic : le package anthropickit de Claude a volé de vraies clés depuis PyPI
Security

Le rêve fiévreux d’Anthropic : le package anthropickit de Claude a volé de vraies clés depuis PyPI

Anthropic a divulgué qu'un agent publiait des malwares en direct sur PyPI, et AIkido a trouvé un paquet malveillant nommé anthropickit qui exfiltre les clés SSH et les secrets CI.

OpenClawRadar