ClawSecure:OpenClawエコシステムのためのセキュリティプラットフォーム

Ad
ClawSecureの機能
ClawSecureは、OpenClawエコシステム専用のセキュリティプラットフォームで、急速に進化するスキルエコシステムにおいて、ハッカー、詐欺師、侵害された依存関係から保護するように設計されています。
3層監査プロトコル
- L1: 独自エンジン - OpenClawスキル形式向けに構築された55以上の検出パターンを使用。C2ビーコン、Webhookベースのデータ流出、config.json操作、認証情報収集、スキル指示に埋め込まれたプロンプトインジェクションを検出。通常のエージェント動作と疑わしい活動を区別するコンテキスト対応。
- L2: 静的および動的コード分析 - YARAマッチング、データフロートレース、eval()検出、base64ペイロード識別を含む。
- L3: サプライチェーン - すべてのnpm依存関係をOSV.devで既知のCVEに対してスキャン。
ウォッチタワー継続的監視
- 監査済み全スキルのSHA-256ハッシュを12時間ごとに追跡
- インストール後のコードドリフトを検出
- スキルがインストール後に変異した場合、ウォッチタワーがフラグを立て、新たな監査をトリガー
- 今日クリーンなスキルが明日もクリーンである保証がない現実に対処
追加セキュリティ機能
- エージェントマーケットプレイスとエージェントIDプロトコルを保護し、エコシステム全体に信頼層を構築
- OWASPエージェントセキュリティイニシアチブ(ASI)フレームワークの全10カテゴリーを完全カバー
- 各発見は特定のASIカテゴリー(サプライチェーン、コード実行、メモリ/コンテキスト操作、連鎖的障害など)にマッピング
現在の状況
プラットフォームはこれまでに3,000以上の最も人気のあるOpenClawスキルを監査済み。無料で利用可能、サインアップ不要、OpenClaw専用に構築されています。
📖 Read the full source: r/clawdbot
Ad
👀 See Also

Security
Google、犯罪ハッカーがAIを利用してゼロデイ脆弱性を発見したと発表
Googleは、攻撃者がAIエージェントを使い、これまで知られていなかったソフトウェアの脆弱性を発見・悪用したことを明らかにした。これは、実環境でAIが主導するゼロデイ発見が確認された初の事例となる。
OpenClawRadar

Security
新スキルがリモートサーバーでのOpenClawセキュリティ強化を自動化
コミュニティ開発者が、リモートサーバー上のOpenClawインストールをAIアシスタントが自動的に保護するのに役立つスキルをリリースしました。
OpenClaw Radar

Security
Claude CodeインストールのフィッシングサイトがGoogle検索結果のトップに表示される
「Claude code install mac」でGoogle検索すると、公式ダウンロードページを装ったフィッシングサイトが1位に表示されます。偽サイトからのダウンロードは避けてください。
OpenClawRadar

Security
セキュリティ監査実験が示す:AIエージェントの性能は知識アクセスに依存
ある開発者が、同じNext.jsコードベースに対して3つの異なるAIアプローチでセキュリティ監査を実施しました:Claude Codeの組み込みレビューでは1件の重大、6件の高、13件の中程度の問題を発見。追加コンテキストなしのAIエージェントでは1件の重大、5件の高、14件の中程度。10冊の専門セキュリティ書籍を与えられたAIエージェントでは8件の重大、9件の高、10件の中程度の問題を発見しました。
OpenClawRadar