Cloakツールは、OpenClawエージェント向けに、チャットパスワードを自己破壊リンクに置き換えます。

Cloakは、TelegramやSlackなどのチャットアプリケーションでOpenClawエージェントとパスワードを共有する際のセキュリティ問題に対処する無料のオープンソースツールです。パスワードをチャット履歴に永久に残す代わりに、Cloakはそれらを自己破壊リンクに置き換えます。
仕組み
OpenClawエージェントとパスワードを共有する必要がある場合、Cloakはパスワードを含むリンクを生成します。このリンクは一度しか開くことができません。開いた後、パスワードは完全に削除されます。同じ仕組みは逆方向にも機能します。エージェントはこれらの自己破壊リンクを通じて秘密情報を送信できます。
主な機能(ソースより)
- チャット内のパスワードを自己破壊リンクに置き換える
- 各リンクは一度しか開くことができず、その後パスワードは消滅する
- 双方向で動作 - エージェントにパスワードを送信でき、エージェントから秘密情報を受け取れる
- チャット履歴に何も残さない
- 無料で登録不要
- オープンソース
このツールはClawHubで利用可能です:https://clawhub.ai/saba-ch/cloak。
この種のツールは、APIキー、データベース認証情報、その他の秘密情報をAIコーディングエージェントと頻繁に共有する開発者にとって有用です。従来のチャットアプリケーションはデフォルトで全てのメッセージ履歴を保持するため、チャットログが侵害された場合にセキュリティリスクが生じます。
📖 Read the full source: r/openclaw
👀 See Also

ハッカーボット・クロー:GitHub Actionsワークフローを悪用するAIボット
hackerbot-clawと呼ばれるAI駆動のボットが、CI/CDパイプラインに対して1週間にわたる自動化攻撃キャンペーンを実行し、Microsoft、DataDog、CNCFプロジェクトを含む少なくとも6つのターゲットのうち4つでリモートコード実行を達成しました。このボットは5つの異なるエクスプロイト技術を使用し、書き込み権限を持つGitHubトークンを外部に流出させました。

Nullgaze: オープンソースAI対応セキュリティスキャナーがリリース
Nullgazeは、AI生成コードに特有の脆弱性を検出する新しいオープンソースのAI支援セキュリティスキャナーで、誤検知がほぼゼロであることを特徴としています。

ClawSecure:OpenClawエコシステムのためのセキュリティプラットフォーム
ClawSecureは、OpenClawエコシステム専用に構築されたセキュリティプラットフォームで、3層監査プロトコル、継続的監視、OWASP ASIカテゴリーのカバレッジを特徴としています。3,000以上の人気スキルを監査済みで、無料で利用可能、サインアップ不要です。

無料のClaudeスキルが他のスキルのセキュリティリスクをスキャンします
開発者が、他のClaudeスキルのセキュリティをレビューする無料のClaudeスキルを構築しました。このツールは、コードの悪意のある動作の可能性をチェックし、スコアカード形式のアプローチでリポジトリを分析することで、Claudeスキルが使用しても安全かどうかを判断するのに役立ちます。