ケールガード:OpenClawインスタンス向けオープンソースセキュリティスキャナー

✍️ OpenClawRadar📅 公開日: March 28, 2026🔗 Source
ケールガード:OpenClawインスタンス向けオープンソースセキュリティスキャナー
Ad

Caelguardは、12年以上のエンタープライズメールセキュリティ経験を持つサイバーセキュリティ専門家によって開発された、OpenClawインスタンス専用に構築されたオープンソースのセキュリティスキャナーです。このツールは、ClawHubで2,400以上の悪意あるスキルが発覚したClawHavocサプライチェーン攻撃を受けて作成されました。ロイターは3月26日、マーケットプレイスの12%がマルウェアであると報じています。

主な機能とチェック項目

コミュニティエディションは、OpenClawインスタンス全体で22のセキュリティチェックを実行します。これには以下が含まれます:

  • Dockerの分離
  • ツール権限のスコープ設定
  • スキルサプライチェーンの検証
  • プロンプトインジェクション耐性
  • ネットワークエグレス監視
  • MCPサーバーの完全性
  • 設定ファイルの完全性監視

検出対象

スキャナーが特定する具体的な脆弱性:

  • ハッシュピンなしでClawHubからインストールされたスキル(サプライチェーンリスク)
  • 明示的な許可リストではなく「すべて許可」に設定されたツール権限
  • DOCKER-USER iptablesルールの欠如(コンテナが任意の通信を可能にする)
  • プロンプトインジェクション指示がゼロのSOUL.mdファイル
  • 分離されずにメインセッションコンテキストで実行されるcronジョブ

実装詳細

Caelguardは140点満点のセキュリティスコアと評価グレードを提供し、最初に修正すべき点を指示します。開発者自身のインスタンスは当初4点(修正後は83点)でした。このツールはMITライセンスで、https://github.com/Caelguard/caelguard-communityで利用可能です。

開発者は、観察されたパターンに基づき、ほとんどのインスタンスは20〜40点の範囲にある可能性が高いと指摘し、不足しているチェック項目やエッジケースに関するフィードバックを積極的に求めています。

📖 Read the full source: r/openclaw

Ad

👀 See Also

🦀
Security

Google脅威インテリジェンスグループ、二要素認証を突破する初のAI開発ゼロデイエクスプロイトを報告

Google Threat Intelligence Groupは、人気のあるオープンソースのWebベースシステム管理ツールにおいて、2要素認証を回避する初の完全AI開発ゼロデイエクスプロイトを、自己変形マルウェアやGeminiを利用したバックドアと共に検出しました。

OpenClawRadar
OpenClaw、/pair承認パスにおける重大な権限昇格を修正
Security

OpenClaw、/pair承認パスにおける重大な権限昇格を修正

OpenClaw 2026.3.28は、/pair approveコマンドにおいて、ペアリング権限を持つユーザーが、管理者アクセスを含む広範なスコープのデバイスリクエストを承認できるという重大なセキュリティ脆弱性(GHSA-hc5h-pmr3-3497)を修正しました。影響を受けるバージョンは <= 2026.3.24です。

OpenClawRadar
エージェント分離セキュリティ分析:サンドボックスなしからFirecracker VMまで
Security

エージェント分離セキュリティ分析:サンドボックスなしからFirecracker VMまで

Cursor、Claude Code、Devin、OpenAI、E2Bが、サンドボックスなしからハードウェア分離型のFirecrackerマイクロVMまで、どのようにエージェントのワークロードを分離しているかの分析。コンテナランタイムは2019年以降毎年エスケープCVEが報告されている一方、Firecrackerは7年間でゲストからホストへのエスケープがゼロ件。

OpenClawRadar
AI監査ツールzkao、OpenVMのzkVMゲストライブラリで重要な健全性バグを発見
Security

AI監査ツールzkao、OpenVMのzkVMゲストライブラリで重要な健全性バグを発見

ZK/SECのAI監査ツールzkaoがOpenVMのペアリングライブラリに重大な健全性バグを発見。悪意ある証明者がペアリングの等価性を偽造可能。OpenVM 1.6.0で修正(CVE-2026-46669)。

OpenClawRadar