ClawSecure:OpenClawエコシステムのためのセキュリティプラットフォーム

✍️ OpenClawRadar📅 公開日: March 14, 2026🔗 Source
ClawSecure:OpenClawエコシステムのためのセキュリティプラットフォーム
Ad

ClawSecureの機能

ClawSecureは、OpenClawエコシステム専用のセキュリティプラットフォームで、急速に進化するスキルエコシステムにおいて、ハッカー、詐欺師、侵害された依存関係から保護するように設計されています。

3層監査プロトコル

  • L1: 独自エンジン - OpenClawスキル形式向けに構築された55以上の検出パターンを使用。C2ビーコン、Webhookベースのデータ流出、config.json操作、認証情報収集、スキル指示に埋め込まれたプロンプトインジェクションを検出。通常のエージェント動作と疑わしい活動を区別するコンテキスト対応。
  • L2: 静的および動的コード分析 - YARAマッチング、データフロートレース、eval()検出、base64ペイロード識別を含む。
  • L3: サプライチェーン - すべてのnpm依存関係をOSV.devで既知のCVEに対してスキャン。

ウォッチタワー継続的監視

  • 監査済み全スキルのSHA-256ハッシュを12時間ごとに追跡
  • インストール後のコードドリフトを検出
  • スキルがインストール後に変異した場合、ウォッチタワーがフラグを立て、新たな監査をトリガー
  • 今日クリーンなスキルが明日もクリーンである保証がない現実に対処

追加セキュリティ機能

  • エージェントマーケットプレイスとエージェントIDプロトコルを保護し、エコシステム全体に信頼層を構築
  • OWASPエージェントセキュリティイニシアチブ(ASI)フレームワークの全10カテゴリーを完全カバー
  • 各発見は特定のASIカテゴリー(サプライチェーン、コード実行、メモリ/コンテキスト操作、連鎖的障害など)にマッピング

現在の状況

プラットフォームはこれまでに3,000以上の最も人気のあるOpenClawスキルを監査済み。無料で利用可能、サインアップ不要、OpenClaw専用に構築されています。

📖 Read the full source: r/clawdbot

Ad

👀 See Also

Google、犯罪ハッカーがAIを利用してゼロデイ脆弱性を発見したと発表
Security

Google、犯罪ハッカーがAIを利用してゼロデイ脆弱性を発見したと発表

Googleは、攻撃者がAIエージェントを使い、これまで知られていなかったソフトウェアの脆弱性を発見・悪用したことを明らかにした。これは、実環境でAIが主導するゼロデイ発見が確認された初の事例となる。

OpenClawRadar
新スキルがリモートサーバーでのOpenClawセキュリティ強化を自動化
Security

新スキルがリモートサーバーでのOpenClawセキュリティ強化を自動化

コミュニティ開発者が、リモートサーバー上のOpenClawインストールをAIアシスタントが自動的に保護するのに役立つスキルをリリースしました。

OpenClaw Radar
Claude CodeインストールのフィッシングサイトがGoogle検索結果のトップに表示される
Security

Claude CodeインストールのフィッシングサイトがGoogle検索結果のトップに表示される

「Claude code install mac」でGoogle検索すると、公式ダウンロードページを装ったフィッシングサイトが1位に表示されます。偽サイトからのダウンロードは避けてください。

OpenClawRadar
セキュリティ監査実験が示す:AIエージェントの性能は知識アクセスに依存
Security

セキュリティ監査実験が示す:AIエージェントの性能は知識アクセスに依存

ある開発者が、同じNext.jsコードベースに対して3つの異なるAIアプローチでセキュリティ監査を実施しました:Claude Codeの組み込みレビューでは1件の重大、6件の高、13件の中程度の問題を発見。追加コンテキストなしのAIエージェントでは1件の重大、5件の高、14件の中程度。10冊の専門セキュリティ書籍を与えられたAIエージェントでは8件の重大、9件の高、10件の中程度の問題を発見しました。

OpenClawRadar