クラーの法則:OpenClawエージェント向けオープンソースセキュリティルールセット

OpenClawエージェント向け本番環境セキュリティルールセット
「Rules of the Claw」は、OpenClawのエージェントツール呼び出しの上にハードな拒否層として機能するJSONルールセットです。広範なツールアクセスを持つエージェントが、悪意のあるスキルインストールやプロンプトインジェクションによる実際の損害を引き起こす可能性があるセキュリティリスクに対処します。
主なセキュリティ機能
- ワークスペース/設定ディレクトリへの
rm -rf、パイプからシェルへの操作、不明な実行ファイルへのcurlなど、破壊的な実行をブロック - 認証ファイルの読み書きを保護:
openclaw.json、auth-profiles.json、.secrets/ディレクトリ内のファイル - 指示ファイル(
SOUL.md、AGENTS.md)を不正なエージェント編集から保護 - nmap、masscan、netcatなどのネットワーク偵察ツールを拒否リスト化
- 他のエージェントの認証プロファイルの読み取りをブロック
技術的実装
このルールセットには合計139のルールが含まれており、最小限、標準、厳格の3つのプリセット構成があります。JSONスキーマ、検証スクリプト、ワンコマンドインストールスキルが付属しています。重要な設計上の決定は、LLM依存ゼロであることです。ルールはツール層で正規表現パターンを通じて実行され、マイクロ秒レベルの遅延を提供します。LLMベースのガードレールとは異なり、正規表現パターンはソーシャルエンジニアリングやプロンプトインジェクションの影響を受けません。
入手可能性とライセンス
このプロジェクトはgithub.com/Bahuleyandr/rules-of-the-clawで入手可能で、MITライセンスの下で提供されています。作成者は新しいルールパターンのプルリクエストを歓迎しています。
📖 Read the full source: r/openclaw
👀 See Also

OpenClawユーザーが、エージェントがAPIキーを平文で公開した後、TOTP 2FAを追加
OpenClawユーザーが「Secure Reveal」というセキュリティスキルを作成しました。このスキルは、保存された認証情報を表示する前に、Telegram経由でのTOTP認証を要求します。これは、デモ中にAIエージェントがAPIキーやパスワードを平文で誤って漏洩させたことを受けた対応です。

Claudeのソースコードマップ漏洩により、縮小化されたJavaScriptがすでにnpmで公開されていたことが明らかになりました
@anthropic-ai/claude-code npmパッケージのバージョン2.1.88に誤って含まれたソースマップファイルにより内部開発者コメントが明らかになったが、実際の13MBのcli.jsファイル(148,000以上のプレーンテキスト文字列を含む)はリリース当初からnpmで公開されていた。

AWSは、AI強化型攻撃により600以上のFortiGateファイアウォールが侵害されたと報告しています。
AWSによると、サイバー犯罪者は市販の生成AIツールを使用し、1か月間にわたるキャンペーンで55か国にまたがる600以上のインターネットに公開されたFortiGateファイアウォールを侵害しました。攻撃者は公開された管理インターフェースをスキャンし、脆弱な認証情報を試行し、AIを使用して攻撃プレイブックやスクリプトを生成しました。

MCPパッケージセキュリティスキャンが、確認なしで広範な破壊的機能を明らかにする
npm上の2,386のMCPパッケージをセキュリティスキャンした結果、63.5%がファイル削除やデータベース削除などの破壊的操作を人間の確認なしに公開していることが判明しました。研究者は全体の49%にセキュリティ問題があり、402件の重大度クリティカル、240件の重大度高の脆弱性を発見しました。