OpenClaw、OpenAIのPatch the Planetを通じてTrail of Bitsとのセキュリティ監査を完了
OpenClawは、OpenAIの「Patch the Planet」イニシアチブを通じてTrail of Bitsが実施したセキュリティ監査を完了しました。Josh Avant氏による総括では、レビューの対象とその結果として出荷された内容がまとめられています。発表によれば、監査中に見つかった対応可能な問題はすべて修正され、修正は安定版リリースに反映されています。
監査の対象範囲
レビューの中心となった問いは、AIエージェントが作業中に権限が変更された場合に何が起こるかという点です。このシナリオは、1つのタスクが多数のツール呼び出し、承認、コンテキスト遷移にまたがる可能性があるマルチステップのエージェント実行に固有のものです。途中で権限が変わった場合、エージェントが新しい状態に従うのか、それとも古い状態のまま動作し続けるのかを把握する必要があります。
監査では次の3つの領域が検討されました。
- 権限 — エージェントがマルチステップのタスクを進む中で、権限がどのように動作し、維持されるか。
- アイデンティティ — 実行全体を通じて、エージェントのアイデンティティがどのように表現され、維持されるか。
- 承認 — エージェントが複数のステップにわたって作業を実行する際に、承認ゲートがどのように機能するか。
これは、ファイルシステム、ネットワーク、シェル、外部APIといった実際のアクセス権を持つエージェントを運用するすべての人にとって重要な問題群です。ステップ1では正しい権限チェックも、ステップ7では古くなっている可能性があり、これは現実の露出面となります。
結果
対応可能なすべての指摘は修正されました。修正はフラグやプレビューチャネルで保留されることなく、安定版リリースで出荷されました。チームが見つけた内容、変更点、エージェントシステムの保護について学んだことの全文は、以下にリンクされています。
複数のステップにわたって資格情報を保持したり副作用を実行したりするエージェントを構築・運用しているなら、作業中の権限再検証という問いについて直接調べてみる価値があります。詳細はソース記事の openclaw.ai/blog/openclaw-trail-of-bits-engagement-recap を参照してください。
📖 Read the full source: r/openclaw
👀 See Also

Claude AI生成アプリケーションのためのセキュリティチェックリスト
開発者が、レート制限、認証の欠陥、データベースのスケーリング問題、入力処理の脆弱性など、Claude Codeで構築されたアプリケーションで見つかる一般的なセキュリティと運用上のギャップのチェックリストを共有しています。

デリミタ防御により、Gemma 4のプロンプトインジェクション防御率が6100以上のテストベンチマークで21%から100%に向上
ランダムな区切り文字で信頼できないコンテンツを囲むことで、プロンプトインジェクション防御率が劇的に向上したベンチマーク。Gemma 4 E4B は 21.6% から 100% に。

ThornGuard: MCPサーバー接続をプロンプトインジェクションから保護するプロキシゲートウェイ
ThornGuardは、MCPクライアントとアップストリームサーバーの間に位置するプロキシで、トラフィックをインジェクションパターンでスキャンし、PIIを除去し、ダッシュボードにログを記録します。サーバーがツールの応答に隠れた命令を埋め込む可能性のある脆弱性がテストで明らかになった後、構築されました。

わずか2分でNonoカーネルベースの分離によりOpenClawを安全に保護
OpenClawユーザーは、Nonoカーネルベースの分離技術により、わずか2分で実現できる迅速かつ効果的なソリューションのおかげで、パフォーマンスを損なうことなく強化されたセキュリティを楽しむことができます。