ケールガード:OpenClawスキル用のオープンソースセキュリティスキャナー

✍️ OpenClawRadar📅 公開日: March 1, 2026🔗 Source
ケールガード:OpenClawスキル用のオープンソースセキュリティスキャナー
Ad

Caelguardは、OpenClawエコシステム専用に設計されたオープンソースのセキュリティスキャナーで、ネットワーク通信なしでローカルで実行されます。ClawHubで公開されているスキルのセキュリティ脆弱性を自動的にチェックします。

OpenClaw研究からのセキュリティ発見

この研究により、ClawHubでスキルを公開するためのハードルは非常に低いことが明らかになりました:必要なのはSKILLマークダウンファイルと1週間以上経過したGitHubアカウントのみで、コード署名やレビュープロセスはありません。スキルは、シェルアクセス、ファイルシステムの読み書き、認証情報へのアクセスを含むエージェントの完全な権限を継承します。

分析の結果、公開されているスキルの約5分の1(20%)に懸念すべきセキュリティ問題が含まれていることが判明しました:

  • プロンプトインジェクション
  • 認証情報の収集
  • 難読化されたペイロード
  • データ流出パターン

特に注意すべき具体的なパターン

このスキャナーは、インストールされたスキル内の以下の特定の侵害指標をチェックします:

  • マークダウンファイル内のBase64ブロブ(一般的な難読化手法)
  • SKILLマークダウン内のゼロ幅文字またはUnicodeタグ範囲(U+E0000)
  • ユーザーにcurlコマンドの実行やセキュリティ設定の無効化を求める前提条件
  • .ssh/.envauth-profiles.jsonなどの機密ディレクトリやファイルにアクセスするスクリプト
  • スクリプト内のソケット接続や/dev/tcpパターン
  • 文字列連結を伴うexec/eval呼び出し

ツールの詳細

Caelguardは、github.com/Justincredible-tech/caelguard-communityでMITライセンスの下で利用可能です。このツールはローカルで実行され、ネットワーク通信を行わないため、セキュリティ監査中のプライバシーが保証されます。

📖 全文を読む: r/openclaw

Ad

👀 See Also