Skill Analyzer désormais disponible sur ClawHub avec une installation en une commande

L'OpenClaw Skill Analyzer, un analyseur de sécurité pour les compétences d'IA, est désormais disponible sur ClawHub avec un processus d'installation simplifié. Auparavant uniquement sur GitHub, les utilisateurs peuvent maintenant l'installer avec une seule commande.
Installation et fonctionnalités
Pour installer le Skill Analyzer depuis ClawHub, exécutez :
npx clawhub@latest install openclaw-skill-analyzerL'outil analyse n'importe quel dossier de compétence à la recherche de modèles potentiellement malveillants, y compris l'injection de prompt, le vol d'identifiants, l'exfiltration de données, les portes dérobées et l'obfuscation. Il fournit une évaluation des risques avant l'installation et inclut plus de 40 règles de détection réparties en 12 catégories.
Fonctionnalités de sécurité
Une fonctionnalité de sécurité clé est le support du bac à sable Docker. Les analyses peuvent être exécutées à l'intérieur d'un conteneur Docker avec :
- Aucun accès réseau
- Système de fichiers en lecture seule
- Limite de mémoire de 256 Mo
- Conteneur détruit après chaque analyse
Cela isole les compétences potentiellement malveillantes de votre système. Le README inclut une commande Docker en une ligne pour cette exécution en bac à sable.
État du développement
L'outil est activement maintenu avec des mises à jour lorsque de nouveaux modèles malveillants sont découverts dans la nature. Le développeur accueille les rapports de modèles que l'outil ne détecte pas encore.
Remarque : ClawHub peut afficher un avertissement lors de l'installation du Skill Analyzer car le scanner signale ses propres modèles de détection.
📖 Lire la source complète : r/openclaw
👀 See Also

Claude Code --dangerously-skip-permissions vulnérabilité et outil de défense open-source
Lasso Security a publié une recherche révélant des vulnérabilités d'injection indirecte de prompt dans Claude Code lors de l'utilisation du drapeau --dangerously-skip-permissions, avec des vecteurs d'attaque incluant des fichiers README empoisonnés, du contenu web malveillant et des sorties de serveur MCP. Ils ont publié un crochet PostToolUse open-source qui analyse les sorties d'outils contre plus de 50 modèles de détection.

EctoClaw : Outil de Sécurité pour Agents OpenClaw avec Accès Terminal
EctoClaw est un outil de sécurité gratuit et open source pour OpenClaw qui vérifie chaque action quatre fois avant exécution, exécute les actions dans un bac à sable robuste et enregistre tout avec preuve.

Claw Hub et Hugging Face frappés par 575 packages de compétences malveillants
Claw Hub et Hugging Face ont tous deux été compromis, hébergeant 575 packages de compétences malveillants. Les développeurs sont invités à vérifier toute compétence qu'ils utilisent provenant de ces plateformes.

L'application de bureau Claude d'Anthropic installe une passerelle de messagerie native non divulguée
Claude Desktop installe silencieusement une extension de navigateur préautorisée qui permet la messagerie native, soulevant des préoccupations de sécurité.