ClawSecure:OpenClawエコシステム向けセキュリティプラットフォーム、3層監査とリアルタイム監視を搭載

ClawSecureは、OpenClawエコシステム専用に構築されたセキュリティプラットフォームで、AIコーディングエージェントとそのスキルサプライチェーンのセキュリティ懸念に対処するために設計されています。このプラットフォームは登録不要で動作し、すでに3,000以上の最も人気のあるスキルを監査しています。
コアセキュリティ機能
プラットフォームは3層セキュリティ監査システムを実装しています:
- 第1層:スキル指示書によるプロンプトインジェクション、config.jsonの権限昇格、C2コールバック検出、SOUL.md/MEMORY.mdアクセスパターンなど、55以上のOpenClaw専用検出パターンを備えた独自エンジン
- 第2層:YARAパターンマッチングとデータフロートレースによる静的+動的コード分析
- 第3層:すべてのnpm依存関係に対するCVEデータベースを使ったサプライチェーンスキャン
リアルタイム監視
Watchtowerリアルタイム監視は、監査済みのすべてのスキルのSHA-256ハッシュを追跡し、12時間ごとに実行されます。開発者がインストール後にセキュリティプロファイルを変更するコード更新をプッシュすると、Watchtowerはハッシュのずれを検出し、自動再スキャンをトリガーします。
マーケットプレイスと標準カバレッジ
プラットフォームは、エージェントマーケットプレイスとエージェントアイデンティティプロトコルを保護し、スキル作成者と利用者の間の信頼を確立します。完全な10/10 OWASP ASIカバレッジを提供し、OWASP Agentic Security Initiatives(ASI)トップ10の全10カテゴリ(ASI01 エージェント目標ハイジャックからASI10 不正エージェントまで)に調査結果をマッピングします。
コンテキストを考慮した分析により、標準的なエージェント機能(クリップボード、シェル、ファイルシステム)と実際の脅威を区別し、誤検知を最小限に抑えます。このツールは、誰でもレビュープロセスなしにClawHubに公開できるオープンスキルサプライチェーンの課題に対処します。
📖 Read the full source: r/openclaw
👀 See Also

潜在的なClaudeセキュリティインシデント:自己送信パスワードアラートと不審な.NETプロセス
ユーザーがClaudeにログイン後、自身のアカウントから送信されたように見える不審なパスワードリセット通知を受け取ったと報告。数分後にメールが消失し、異常な.NETプロセスがシステムシャットダウンを妨げた。

サプライチェーン攻撃は、検出を回避するために不可視のUnicodeコードを使用します。
研究者らは、3月3日から9日にかけてGitHubにアップロードされた151の悪意あるパッケージを発見しました。これらは見えないUnicode文字を使用して悪意あるコードを隠蔽しており、GitHub、NPM、Open VSXリポジトリを標的としています。パッケージは正当に見えますが、隠されたペイロードを含んでいます。

Pro Se原告在法庭文件中隐藏AI提示注入
コネチカット州で自身を代理する原告が、裁判所提出文書にプロンプトインジェクションを白い3ポイントのフォントで隠し、AIが自分に有利な判断を下すよう指示していた。裁判所はこれを発見し、制裁を科した。

OpenClawのプロンプトインジェクション防御用外部コンテンツラッパー
OpenClawは外部コンテンツラッパーを使用しており、ウェブ検索結果、APIレスポンス、および類似のコンテンツに自動的に警告タグを付けて信頼できないものとしてマークし、LLMが疑いを持ち、悪意のある指示を拒否しやすくします。