Malwar : Un Scanner de Vulnérabilités pour les Fichiers SKILL.md Construit avec Claude Code

✍️ OpenClawRadar📅 Publié: March 13, 2026🔗 Source
Malwar : Un Scanner de Vulnérabilités pour les Fichiers SKILL.md Construit avec Claude Code
Ad

Malwar est un scanner de vulnérabilités spécifiquement conçu pour les fichiers SKILL.md utilisés par les agents de codage IA. Il comble une lacune dans les outils de sécurité où les scanners de code traditionnels recherchent du code malveillant, mais les fichiers SKILL.md contiennent des instructions en langage naturel qui peuvent représenter une menace différente.

Ce que fait Malwar

L'outil exécute un pipeline à 4 couches sur les fichiers de compétences :

  • Moteur de règles
  • Crawler d'URL
  • Couche d'analyse LLM
  • Veille sur les menaces

Pourquoi il a été créé

Le développeur créait des workflows agentiques et a réalisé qu'il "téléchargeait aveuglément des compétences depuis ClawHub et leur faisait confiance". Après avoir lu manuellement des compétences, il a découvert plusieurs modèles inquiétants qui auraient déclenché des alertes dans d'autres contextes :

  • Blobs Base64
  • Instructions demandant à l'agent d'exécuter curl sur quelque chose et de rediriger vers bash
  • Références étrangement spécifiques aux chemins de fichiers où se trouvent les identifiants

Le développeur note : "Le genre de chose qui, si vous la voyiez dans un script shell, vous fermeriez immédiatement l'onglet."

Ad

Implémentation technique

L'outil entier a été construit avec Claude Code, y compris :

  • L'architecture
  • Les règles de détection
  • La couche d'analyse LLM
  • L'API REST

Le développeur déclare : "Honnêtement, je n'aurais pas pu le livrer à cette échelle seul sans cela."

Disponibilité

Malwar est gratuit à utiliser avec le code source disponible sur GitHub à https://ap6pack.github.io/malwar/.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Isolation de couche proxy pour la sécurité des clés API d'agent local
Security

Isolation de couche proxy pour la sécurité des clés API d'agent local

Un développeur partage une approche d'isolation des clés API dans des configurations d'agents locaux en utilisant un proxy Rust qui remplace des jetons de substitution par des identifiants réels, empêchant ainsi leur exposition dans la mémoire de l'agent, les journaux, les fenêtres de contexte et les environnements d'outils.

OpenClawRadar
Exploitation assistée par LLM : Aperçu du Mythos d'Anthropic a aidé à construire la première exploitation publique du noyau macOS sur Apple M5 en cinq jours.
Security

Exploitation assistée par LLM : Aperçu du Mythos d'Anthropic a aidé à construire la première exploitation publique du noyau macOS sur Apple M5 en cinq jours.

En utilisant Mythos Preview d'Anthropic, la société de sécurité Calif a construit le premier exploit public de corruption mémoire du noyau macOS sur le silicium M5 d'Apple en cinq jours, brisant ainsi la sécurité matérielle MIE qu'Apple a mis cinq ans à développer.

OpenClawRadar
Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code
Security

Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code

Ward est un outil open-source qui s'intègre aux gestionnaires de paquets pour vérifier chaque paquet avant l'exécution des scripts d'installation. Lorsque Claude Code exécute npm install, Ward analyse automatiquement les paquets à la recherche de logiciels malveillants, de typosquats, de scripts suspects et d'anomalies de version.

OpenClawRadar
Anthropic révèle une extraction de données à l'échelle industrielle de l'IA Claude par des laboratoires chinois.
Security

Anthropic révèle une extraction de données à l'échelle industrielle de l'IA Claude par des laboratoires chinois.

Anthropic a confirmé que des laboratoires chinois d'IA ont utilisé plus de 24 000 comptes frauduleux pour extraire 16 millions d'échanges de Claude, siphonnant les garde-fous de sécurité et les structures logiques pour des systèmes militaires et de surveillance.

OpenClawRadar