クラーの法則:OpenClawエージェント向けオープンソースセキュリティルールセット

✍️ OpenClawRadar📅 公開日: March 28, 2026🔗 Source
クラーの法則:OpenClawエージェント向けオープンソースセキュリティルールセット
Ad

OpenClawエージェント向け本番環境セキュリティルールセット

「Rules of the Claw」は、OpenClawのエージェントツール呼び出しの上にハードな拒否層として機能するJSONルールセットです。広範なツールアクセスを持つエージェントが、悪意のあるスキルインストールやプロンプトインジェクションによる実際の損害を引き起こす可能性があるセキュリティリスクに対処します。

主なセキュリティ機能

  • ワークスペース/設定ディレクトリへのrm -rf、パイプからシェルへの操作、不明な実行ファイルへのcurlなど、破壊的な実行をブロック
  • 認証ファイルの読み書きを保護:openclaw.json、auth-profiles.json、.secrets/ディレクトリ内のファイル
  • 指示ファイル(SOUL.md、AGENTS.md)を不正なエージェント編集から保護
  • nmap、masscan、netcatなどのネットワーク偵察ツールを拒否リスト化
  • 他のエージェントの認証プロファイルの読み取りをブロック

技術的実装

このルールセットには合計139のルールが含まれており、最小限、標準、厳格の3つのプリセット構成があります。JSONスキーマ、検証スクリプト、ワンコマンドインストールスキルが付属しています。重要な設計上の決定は、LLM依存ゼロであることです。ルールはツール層で正規表現パターンを通じて実行され、マイクロ秒レベルの遅延を提供します。LLMベースのガードレールとは異なり、正規表現パターンはソーシャルエンジニアリングやプロンプトインジェクションの影響を受けません。

入手可能性とライセンス

このプロジェクトはgithub.com/Bahuleyandr/rules-of-the-clawで入手可能で、MITライセンスの下で提供されています。作成者は新しいルールパターンのプルリクエストを歓迎しています。

📖 Read the full source: r/openclaw

Ad

👀 See Also

SkillFenceの紹介:スキルの実際の動作を監視する新しいランタイムモニター
Security

SkillFenceの紹介:スキルの実際の動作を監視する新しいランタイムモニター

SkillFenceは、AIエージェントの行動監視において画期的な進歩を提供し、AI駆動環境における透明性とセキュリティの必要性に対応します。この革新的なツールが自律プロセスへの制御をどのように強化できるかをご覧ください。

OpenClawRadar
OpenClawスキルアナライザー:AIエージェントスキルの静的セキュリティスキャナー
Security

OpenClawスキルアナライザー:AIエージェントスキルの静的セキュリティスキャナー

ある開発者が、インストール前にOpenClawスキルのセキュリティリスクをスキャンする静的解析ツールを構築しました。プロンプトインジェクションやデータ流出など12カテゴリにわたる40以上の検出ルールを備えています。

OpenClawRadar
AIエージェントのセキュリティ分析により、信頼モデルの破綻と高い脆弱性率が明らかに
Security

AIエージェントのセキュリティ分析により、信頼モデルの破綻と高い脆弱性率が明らかに

AIエージェントのセキュリティ分析により、基本的な信頼モデルが破綻していることが示された。MCPパッケージの49%にセキュリティ上の問題があり、間接的インジェクション攻撃は最先端モデルに対して36〜98%の攻撃成功率を達成している。

OpenClawRadar
元テスラハッカーによる1億ドルのAIサイバーエージェント「Pi」、xAIを確保しバグを数分で修正
Security

元テスラハッカーによる1億ドルのAIサイバーエージェント「Pi」、xAIを確保しバグを数分で修正

元テスラのハッカー、Yoni Ramon氏が開発したAIセキュリティエージェントPiは、コンテキストを考慮した脆弱性トリアージと自動パッチ適用を特徴とする。初期顧客のNavanは、バグの90%が数分で修正され、1~2人のフルタイム従業員の削減につながったと報告している。

OpenClawRadar