ケールガード:OpenClawスキル用のオープンソースセキュリティスキャナー

Caelguardは、OpenClawエコシステム専用に設計されたオープンソースのセキュリティスキャナーで、ネットワーク通信なしでローカルで実行されます。ClawHubで公開されているスキルのセキュリティ脆弱性を自動的にチェックします。
OpenClaw研究からのセキュリティ発見
この研究により、ClawHubでスキルを公開するためのハードルは非常に低いことが明らかになりました:必要なのはSKILLマークダウンファイルと1週間以上経過したGitHubアカウントのみで、コード署名やレビュープロセスはありません。スキルは、シェルアクセス、ファイルシステムの読み書き、認証情報へのアクセスを含むエージェントの完全な権限を継承します。
分析の結果、公開されているスキルの約5分の1(20%)に懸念すべきセキュリティ問題が含まれていることが判明しました:
- プロンプトインジェクション
- 認証情報の収集
- 難読化されたペイロード
- データ流出パターン
特に注意すべき具体的なパターン
このスキャナーは、インストールされたスキル内の以下の特定の侵害指標をチェックします:
- マークダウンファイル内のBase64ブロブ(一般的な難読化手法)
- SKILLマークダウン内のゼロ幅文字またはUnicodeタグ範囲(U+E0000)
- ユーザーにcurlコマンドの実行やセキュリティ設定の無効化を求める前提条件
.ssh/、.env、auth-profiles.jsonなどの機密ディレクトリやファイルにアクセスするスクリプト- スクリプト内のソケット接続や
/dev/tcpパターン - 文字列連結を伴う
exec/eval呼び出し
ツールの詳細
Caelguardは、github.com/Justincredible-tech/caelguard-communityでMITライセンスの下で利用可能です。このツールはローカルで実行され、ネットワーク通信を行わないため、セキュリティ監査中のプライバシーが保証されます。
📖 全文を読む: r/openclaw
👀 See Also

Tailscaleを使用したOpenClawの安全なリモートアクセス
なし
OpenClaw、OpenAIのPatch the Planetを通じてTrail of Bitsとのセキュリティ監査を完了
OpenClawはOpenAIの「Patch the Planet」イニシアチブの一環として、Trail of Bitsによるセキュリティ監査を完了しました。エージェントのタスク実行中に権限が変更された場合の挙動を含む内容で、対応可能なすべての問題は安定版リリースで修正済みです。

OpenClawユーザーが、エージェントがAPIキーを平文で公開した後、TOTP 2FAを追加
OpenClawユーザーが「Secure Reveal」というセキュリティスキルを作成しました。このスキルは、保存された認証情報を表示する前に、Telegram経由でのTOTP認証を要求します。これは、デモ中にAIエージェントがAPIキーやパスワードを平文で誤って漏洩させたことを受けた対応です。

Claudeコードセキュリティアドバイザリ:CVE-2026-33068 ワークスペーストラストバイパス
Claude Codeのバージョン2.1.53以前には、悪意のあるリポジトリが.claude/settings.jsonを介してワークスペース信頼確認をバイパスできる脆弱性(CVE-2026-33068、CVSS 7.7 HIGH)が存在します。このバグにより、リポジトリ設定がユーザーの信頼判断前に読み込まれる可能性がありました。