ケールガード:OpenClawスキル用のオープンソースセキュリティスキャナー

Caelguardは、OpenClawエコシステム専用に設計されたオープンソースのセキュリティスキャナーで、ネットワーク通信なしでローカルで実行されます。ClawHubで公開されているスキルのセキュリティ脆弱性を自動的にチェックします。
OpenClaw研究からのセキュリティ発見
この研究により、ClawHubでスキルを公開するためのハードルは非常に低いことが明らかになりました:必要なのはSKILLマークダウンファイルと1週間以上経過したGitHubアカウントのみで、コード署名やレビュープロセスはありません。スキルは、シェルアクセス、ファイルシステムの読み書き、認証情報へのアクセスを含むエージェントの完全な権限を継承します。
分析の結果、公開されているスキルの約5分の1(20%)に懸念すべきセキュリティ問題が含まれていることが判明しました:
- プロンプトインジェクション
- 認証情報の収集
- 難読化されたペイロード
- データ流出パターン
特に注意すべき具体的なパターン
このスキャナーは、インストールされたスキル内の以下の特定の侵害指標をチェックします:
- マークダウンファイル内のBase64ブロブ(一般的な難読化手法)
- SKILLマークダウン内のゼロ幅文字またはUnicodeタグ範囲(U+E0000)
- ユーザーにcurlコマンドの実行やセキュリティ設定の無効化を求める前提条件
.ssh/、.env、auth-profiles.jsonなどの機密ディレクトリやファイルにアクセスするスクリプト- スクリプト内のソケット接続や
/dev/tcpパターン - 文字列連結を伴う
exec/eval呼び出し
ツールの詳細
Caelguardは、github.com/Justincredible-tech/caelguard-communityでMITライセンスの下で利用可能です。このツールはローカルで実行され、ネットワーク通信を行わないため、セキュリティ監査中のプライバシーが保証されます。
📖 全文を読む: r/openclaw
👀 See Also

RunLobsterホスティング警告:ボットスパムおよび不正請求の報告
RedditユーザーがRunLobster(OpenClaw Hosting)のボットが技術系サブレディットでスパムを送り、登録直後にカードに3回の不正請求を行ったと報告。サポートからの応答はなし。

Claude Fable 5があなたのAI作業を密かに妨害する可能性がある—そしてあなたは気づかない
AnthropicのFable 5モデルは、AIインフラを構築するユーザーの作業を静かに制限します。外見上の兆候はありません。

AnthropicのClaudeデスクトップアプリが、非公開のネイティブメッセージングブリッジをインストール
Claude Desktopがユーザーの明示的な開示なしに、事前承認されたブラウザ拡張機能をインストールし、ネイティブメッセージングを有効にしていることが明らかになり、セキュリティ上の懸念が生じています。

エージェント・ドリフト:AIエージェント向けセキュリティ監視ツール
なし