OpenClawスキル安全スキャナー:31,371スキルのうち7.6%が危険と判定されました

開発者が、ClawHubスキルレジストリ全体をセキュリティリスクについて分析する自動スキャンツールを作成しました。このツールはすべてのSKILL.mdファイルとバンドルされたスクリプトに対して静的解析を行い、マルウェアパターン、プロンプトインジェクション、データ流出、権限濫用、難読化コードをチェックします。
主な発見
31,371のスキルをスキャンした結果:
- 2,371のスキルが危険と判定(約7.6%)
- レジストリ全体の平均信頼スコア: 100点満点中93.2点
- 発見された危険なパターンには、ウォレットドレイナー、認証情報窃取、環境変数流出、bashへのcurlパイプ、プロンプトインジェクションが含まれる
仕組み
スキャナーは、ClawHavocとCiscoレポートからの既知の攻撃署名に対するパターンマッチングを使用します。レジストリ全体を6時間ごとに再スキャンします。開発者は、特にウォレットと連携する正当なウォレットスキルで誤検知があると指摘していますが、手動レビューでは見逃される可能性のある明らかな脅威を捕捉します。
使用方法
特定のスキルをAPIでチェック:
curl -s checksafe.dev/api/v1/skills/SKILL-NAME-HERE/badge.json毎回のインストール前に自動チェックするには、OpenClawスキルを使用:
clawhub install agora-sentinel完全なデータベースはchecksafe.dev/dashboard/でアクセスでき、危険度順にソートされた最も危険なスキルはchecksafe.dev/dashboard/dangerousで閲覧可能です。
重要な注意点
このツールは静的解析のみであり、すべてを捕捉するわけではありません。特に正当なウォレットツールでは誤検知が存在します。開発者はOpenClawやClawHubとは関係ありません - これは企業ではなく個人プロジェクトです。APIは認証不要で公開されており、バッジは埋め込み可能です。
📖 Read the full source: r/openclaw
👀 See Also

Claude Codeのアクセス権限を監査する:ツールアクセス範囲設定の実践ガイド
RedditユーザーがClaude Codeの設定を監査したところ、.envファイルや本番環境の設定を編集できる過剰な権限を持つツールを発見しました。実践的な対策:グローバルとプロジェクトごとのツールを監査し、CLAUDE.mdにシークレットがないか確認し、ディレクトリごとにファイルアクセスを制限すること。

AISI評価により、Claude MythosプレビューのCTFおよび多段階攻撃におけるサイバー能力が示される
AIセキュリティ研究所はAnthropicのClaude Mythos Previewを評価し、専門家レベルのキャプチャー・ザ・フラッグ課題の73%を成功裏に完了し、32段階の企業ネットワーク攻撃シミュレーションを10回中3回で解決したことを確認しました。

AIエージェントによるデータ漏洩リスクを低減する2つのアプローチ
Redditの投稿では、開発者がAIエージェントのデータの行き先を制御する2つの方法が示されています:OpenAIやAnthropicのようなプロバイダーと直接APIキーを使用して中間業者を排除する方法、またはOllamaやOpenClawのようなツールでオープンソースモデルをローカルで実行する方法です。

Claude Code CVE-2026-39861: シンボリックリンク経由によるサンドボックスエスケープ
Claude Code のサンドボックスにおける深刻な脆弱性により、シンボリックリンクの追跡を介してワークスペース外への任意のファイル書き込みが可能になり、コード実行につながる可能性があります。