OpenClawスキル安全スキャナー:31,371スキルのうち7.6%が危険と判定されました

開発者が、ClawHubスキルレジストリ全体をセキュリティリスクについて分析する自動スキャンツールを作成しました。このツールはすべてのSKILL.mdファイルとバンドルされたスクリプトに対して静的解析を行い、マルウェアパターン、プロンプトインジェクション、データ流出、権限濫用、難読化コードをチェックします。
主な発見
31,371のスキルをスキャンした結果:
- 2,371のスキルが危険と判定(約7.6%)
- レジストリ全体の平均信頼スコア: 100点満点中93.2点
- 発見された危険なパターンには、ウォレットドレイナー、認証情報窃取、環境変数流出、bashへのcurlパイプ、プロンプトインジェクションが含まれる
仕組み
スキャナーは、ClawHavocとCiscoレポートからの既知の攻撃署名に対するパターンマッチングを使用します。レジストリ全体を6時間ごとに再スキャンします。開発者は、特にウォレットと連携する正当なウォレットスキルで誤検知があると指摘していますが、手動レビューでは見逃される可能性のある明らかな脅威を捕捉します。
使用方法
特定のスキルをAPIでチェック:
curl -s checksafe.dev/api/v1/skills/SKILL-NAME-HERE/badge.json毎回のインストール前に自動チェックするには、OpenClawスキルを使用:
clawhub install agora-sentinel完全なデータベースはchecksafe.dev/dashboard/でアクセスでき、危険度順にソートされた最も危険なスキルはchecksafe.dev/dashboard/dangerousで閲覧可能です。
重要な注意点
このツールは静的解析のみであり、すべてを捕捉するわけではありません。特に正当なウォレットツールでは誤検知が存在します。開発者はOpenClawやClawHubとは関係ありません - これは企業ではなく個人プロジェクトです。APIは認証不要で公開されており、バッジは埋め込み可能です。
📖 Read the full source: r/openclaw
👀 See Also

OneCLI:AIエージェント向けオープンソース認証情報保管庫
OneCLIは、AIエージェントと外部サービスの間に位置するRustで書かれたオープンソースのゲートウェイで、リクエスト時に実際の認証情報を注入し、エージェントにはプレースホルダーキーのみを表示します。AES-256-GCM暗号化ストレージを提供し、組み込みのPGliteを備えた単一のDockerコンテナで動作し、HTTPS_PROXYを設定できるあらゆるエージェントフレームワークと連携します。

スウェーデンの電子政府プラットフォームのソースコードが、侵害されたCGIインフラを通じて流出
脅威アクターのByteToBreachが、CGI Sverige ABのインフラを侵害した後、スウェーデンの電子政府プラットフォームの完全なソースコードを漏洩させました。この漏洩には、スタッフデータベース、API文書署名システム、Jenkins SSH認証情報、およびRCEテストエンドポイントが含まれています。

公開されたOpenClawツールのライブダッシュボード
MoltbotやClawdbotなどのOpenClawツールの公開制御パネルを表示するライブダッシュボードを紹介します。

RunLobsterホスティング警告:ボットスパムおよび不正請求の報告
RedditユーザーがRunLobster(OpenClaw Hosting)のボットが技術系サブレディットでスパムを送り、登録直後にカードに3回の不正請求を行ったと報告。サポートからの応答はなし。