Malwar : Un Scanner de Vulnérabilités pour les Fichiers SKILL.md Construit avec Claude Code

Malwar est un scanner de vulnérabilités spécifiquement conçu pour les fichiers SKILL.md utilisés par les agents de codage IA. Il comble une lacune dans les outils de sécurité où les scanners de code traditionnels recherchent du code malveillant, mais les fichiers SKILL.md contiennent des instructions en langage naturel qui peuvent représenter une menace différente.
Ce que fait Malwar
L'outil exécute un pipeline à 4 couches sur les fichiers de compétences :
- Moteur de règles
- Crawler d'URL
- Couche d'analyse LLM
- Veille sur les menaces
Pourquoi il a été créé
Le développeur créait des workflows agentiques et a réalisé qu'il "téléchargeait aveuglément des compétences depuis ClawHub et leur faisait confiance". Après avoir lu manuellement des compétences, il a découvert plusieurs modèles inquiétants qui auraient déclenché des alertes dans d'autres contextes :
- Blobs Base64
- Instructions demandant à l'agent d'exécuter curl sur quelque chose et de rediriger vers bash
- Références étrangement spécifiques aux chemins de fichiers où se trouvent les identifiants
Le développeur note : "Le genre de chose qui, si vous la voyiez dans un script shell, vous fermeriez immédiatement l'onglet."
Implémentation technique
L'outil entier a été construit avec Claude Code, y compris :
- L'architecture
- Les règles de détection
- La couche d'analyse LLM
- L'API REST
Le développeur déclare : "Honnêtement, je n'aurais pas pu le livrer à cette échelle seul sans cela."
Disponibilité
Malwar est gratuit à utiliser avec le code source disponible sur GitHub à https://ap6pack.github.io/malwar/.
📖 Read the full source: r/ClaudeAI
👀 See Also

Fil-C rend la mémoire de setjmp/longjmp et ucontext sécurisée
Fil-C implémente setjmp/longjmp et les API ucontext sans corruption de pile ni pointeurs pendants, évitant les erreurs courantes qui entraînent des plantages ou des failles.

La découverte des vulnérabilités de l'IA dépasse les délais de déploiement des correctifs.
Un expert en sécurité affirme que les outils d'IA comme Mythos détecteront les vulnérabilités plus rapidement que les correctifs ne pourront être déployés, citant les données Log4j montrant des délais moyens de correction de 17 jours et une élimination complète prévue sur une décennie.

OpenObscure : Pare-feu de confidentialité open-source pour agents IA fonctionnant sur l'appareil
OpenObscure est un pare-feu de confidentialité open-source et sur appareil qui s'intercale entre les agents d'IA et les fournisseurs de LLM. Il utilise le chiffrement FF1 à préservation de format avec AES-256 pour chiffrer les données personnelles avant que les requêtes ne quittent votre appareil, préservant la structure des données tout en protégeant la vie privée.

ClawSecure : Plateforme de Sécurité pour l'Écosystème OpenClaw avec Audit à 3 Niveaux et Surveillance en Temps Réel
ClawSecure est une plateforme de sécurité dédiée à OpenClaw qui effectue des audits de sécurité à 3 niveaux, une surveillance en temps réel avec suivi des hachages SHA-256 toutes les 12 heures, et offre une couverture complète OWASP ASI. Elle a audité plus de 3 000 compétences populaires et est gratuite sans inscription requise.