ClawSecure:OpenClawエコシステム向けセキュリティプラットフォーム、3層監査とリアルタイム監視を搭載

ClawSecureは、OpenClawエコシステム専用に構築されたセキュリティプラットフォームで、AIコーディングエージェントとそのスキルサプライチェーンのセキュリティ懸念に対処するために設計されています。このプラットフォームは登録不要で動作し、すでに3,000以上の最も人気のあるスキルを監査しています。
コアセキュリティ機能
プラットフォームは3層セキュリティ監査システムを実装しています:
- 第1層:スキル指示書によるプロンプトインジェクション、config.jsonの権限昇格、C2コールバック検出、SOUL.md/MEMORY.mdアクセスパターンなど、55以上のOpenClaw専用検出パターンを備えた独自エンジン
- 第2層:YARAパターンマッチングとデータフロートレースによる静的+動的コード分析
- 第3層:すべてのnpm依存関係に対するCVEデータベースを使ったサプライチェーンスキャン
リアルタイム監視
Watchtowerリアルタイム監視は、監査済みのすべてのスキルのSHA-256ハッシュを追跡し、12時間ごとに実行されます。開発者がインストール後にセキュリティプロファイルを変更するコード更新をプッシュすると、Watchtowerはハッシュのずれを検出し、自動再スキャンをトリガーします。
マーケットプレイスと標準カバレッジ
プラットフォームは、エージェントマーケットプレイスとエージェントアイデンティティプロトコルを保護し、スキル作成者と利用者の間の信頼を確立します。完全な10/10 OWASP ASIカバレッジを提供し、OWASP Agentic Security Initiatives(ASI)トップ10の全10カテゴリ(ASI01 エージェント目標ハイジャックからASI10 不正エージェントまで)に調査結果をマッピングします。
コンテキストを考慮した分析により、標準的なエージェント機能(クリップボード、シェル、ファイルシステム)と実際の脅威を区別し、誤検知を最小限に抑えます。このツールは、誰でもレビュープロセスなしにClawHubに公開できるオープンスキルサプライチェーンの課題に対処します。
📖 Read the full source: r/openclaw
👀 See Also

ローカルエージェントAPIキーのセキュリティのためのプロキシ層分離
開発者が、ローカルエージェントセットアップ(Claude Code / Cursorスタイルのワークフロー)において、ほとんどのスタックが環境変数や<code>.env</code>ファイルを通じてAPIキーを公開し、任意のツール、プラグイン、またはプロンプトインジェクションされたコードが資格情報を読み取る可能性があるセキュリティリスクを生み出していることに気づきました。

CiscoのソースコードがTrivyサプライチェーン攻撃により盗まれる
シスコの内部開発環境が、Trivyサプライチェーン攻撃から盗まれた認証情報を使用して侵害され、AI搭載製品や顧客コードを含む300以上のGitHubリポジトリからソースコードが盗まれました。

AWSは、AI強化型攻撃により600以上のFortiGateファイアウォールが侵害されたと報告しています。
AWSによると、サイバー犯罪者は市販の生成AIツールを使用し、1か月間にわたるキャンペーンで55か国にまたがる600以上のインターネットに公開されたFortiGateファイアウォールを侵害しました。攻撃者は公開された管理インターフェースをスキャンし、脆弱な認証情報を試行し、AIを使用して攻撃プレイブックやスクリプトを生成しました。

なぜ内部RAGとドキュメントチャットツールはセキュリティ監査に不合格となるのか
コミュニティでは、RAGツールが本番環境に到達するのを妨げる現実世界のセキュリティとコンプライアンスの障壁について議論されています。