Malwar: Claude Codeで構築されたSKILL.mdファイル用脆弱性スキャナー

Malwarは、AIコーディングエージェントで使用されるSKILL.mdファイル専用の脆弱性スキャナーです。従来のコードスキャナーは悪意のあるコードを探しますが、SKILL.mdファイルには自然言語の指示が含まれており、異なる脅威をもたらす可能性があるというセキュリティツールのギャップに対処します。
Malwarの機能
このツールはスキルファイルに対して4層パイプラインを実行します:
- ルールエンジン
- URLクローラー
- LLM分析層
- 脅威インテリジェンス
開発の背景
開発者はエージェントワークフローを構築中、「ClawHubからスキルを盲目的に取得し、それらを信頼している」ことに気づきました。スキルを手動で読み込んだ後、他の文脈では危険信号となるいくつかの懸念すべきパターンを発見しました:
- Base64ブロブ
- エージェントに何かをcurlしてbashにパイプするよう指示する命令
- 認証情報が存在するファイルパスへの奇妙に具体的な参照
開発者は次のように述べています:「シェルスクリプトで見かけたらすぐにタブを閉じるような類のものです。」
技術的実装
このツール全体がClaude Codeを使用して構築され、以下を含みます:
- アーキテクチャ
- 検出ルール
- LLM分析層
- REST API
開発者は次のように述べています:「正直なところ、これほどの範囲を一人でリリースすることはできなかったでしょう。」
利用可能状況
Malwarは無料で利用可能で、ソースはGitHubのhttps://ap6pack.github.io/malwar/で公開されています。
📖 Read the full source: r/ClaudeAI
👀 See Also

Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass
A Python PreToolUse hook addresses a security gap in Claude Code's permission system where compound bash commands could bypass allow/deny patterns. The script decomposes commands into sub-commands and checks each individually against existing permission rules.
AIエージェントのセキュリティ:トークンバジェットがデータ流出リスクを決定する
ある開発者がGmailに接続したAIエージェントをテストしたところ、最先端モデルはフィッシングを検出し、中位モデルは不安定で、安価なモデルは悪意のあるメールを静かに転送した。アーキテクチャ上の保護(サンドボックス、権限)はゼロ件の試行を阻止した。

クラウドコードの計装およびテレメトリ能力の分析
ソースコード分析により、Claude Codeがキーワードベースの感情分類、許可プロンプトの躊躇モニタリング、詳細な環境フィンガープリンティングを含む広範な行動追跡を実装していることが明らかになりました。

ClawGuard: ローカルAIエージェント向けデフォルト拒否ファイアウォール
ClawGuardはOpenClaw/Hermesエージェントからのすべてのツール呼び出しを傍受し、デフォルト拒否ポリシーを適用して、.envの読み取りやrm -rfなどの危険な操作をブロックし、曖昧な操作には電話での承認を要求します。