ゼロトラスト・オープンクローアーキテクチャは、実行前認可と実行後検証を追加します。

OpenClawのオープンソースセキュリティアーキテクチャは、エージェントがOSの環境権限を持ちながら、その行動を確実に検証できないという問題に対処します。このソリューションは、実行ループに2つの強固なチェックポイントを実装しています。
実行前ゲート
predicate-authoritydと呼ばれるローカルのRustデーモンが、実行前にすべてのツール呼び出しをインターセプトし、宣言型ポリシーに対してチェックします。これにより、p99 <25msのサブミリ秒認可オーバーヘッドを実現します。システムはフェイルクローズドです:サイドカーがダウンしている場合、すべてが拒否されます。例えば、エージェントが/etc/passwdへの書き込みを試みると、ハードブロックされ、ホストOSは一切触れられません。
実行後検証
ブラウザアクション後にLLMに「うまくいったか?」と尋ねる代わりに、システムは以下のような決定論的なアサーションを実行します:
url_contains("news.ycombinator.com")→ PASSelement_exists("titleline")→ PASSdom_contains("Show")→ PASS
.eventually()パターンは、脆弱なsleep()呼び出しなしでSPAのハイドレーションを処理します。
トレーシングとトークン節約
すべてのステップ(認可決定、DOMスナップショット、検証結果)がトレース(ローカルまたはクラウド)にプッシュされます。ウェブポータルでエージェントの正確な状態をステップごとに再生でき、失敗したアサーションのデバッグや、エージェントが実際に見た内容(スクリーンショット含む)の監査に役立ちます。
predicate-snapshotスキルは、DOMを操作可能な要素のみに圧縮し、90-99%のトークン節約を実現します。Hacker Newsの投稿を抽出するデモでは、生のHTMLの50k+トークンではなく、ステップあたり約1200トークンを使用しました。
ユースケースと将来の開発
このアーキテクチャは、eコマースサイト(Amazon、eBay)での価格監視、競合他社の追跡、ディレクトリからのリード生成、エージェントが実際に正しいデータを抽出したことを保証する必要があるウェブスクレイピングなど、本番環境でのタスクにすぐに使用できます。
実行前ゲートはすでに任意のエージェントで機能します(サイドカーへの単なるHTTP呼び出しです)。将来の開発には、LLMを判断役とせずに同じ決定論的アプローチを使用して、実行後検証を非ウェブエージェント(ファイルシステム状態のアサーション、API応答検証、データベースチェック)に拡張することが含まれます。
リポジトリ
- OpenClawセキュリティプラグイン: https://github.com/PredicateSystems/predicate-claw (GIFデモ付き)
- OpenClawスナップショットスキル: https://github.com/PredicateSystems/openclaw-predicate-skill
📖 全文を読む: r/clawdbot
👀 See Also

スキルアナライザーがClawHubで利用可能になり、ワンコマンドインストールで導入できます。
OpenClaw Skill Analyzerセキュリティスキャナーが、ClawHubでワンコマンドインストール可能になりました。このツールは、プロンプトインジェクションや資格情報窃取などの悪意のあるパターンをスキルフォルダからスキャンし、安全な実行のためのDockerサンドボックスサポートも含まれています。

ClaudeのソースコードがNPMマップファイル経由で流出したと報告されています
@Fried_riceのツイートによると、Claude CodeのソースコードがNPMレジストリ内のマップファイルを通じて流出した模様です。HNの議論は93ポイントと35コメントを獲得しており、このセキュリティインシデントに対する開発者の関心の高さを示しています。

Claude Code --dangerously-skip-permissionsの脆弱性とオープンソース防御ツール
Lasso Securityは、--dangerously-skip-permissionsフラグ使用時のClaude Codeにおける間接的なプロンプトインジェクション脆弱性に関する調査を発表しました。攻撃ベクトルには、改ざんされたREADMEファイル、悪意のあるウェブコンテンツ、MCPサーバー出力などが含まれます。彼らは、ツール出力を50以上の検出パターンでスキャンするオープンソースのPostToolUseフックをリリースしました。

OpenClawスキル安全スキャナー:31,371スキルのうち7.6%が危険と判定されました
開発者がClawHubレジストリ全体をスキャンするツールを構築し、31,371のスキルのうち2,371個がウォレットドレイナー、認証情報窃取、プロンプトインジェクションなどの危険なパターンを含んでいることを発見しました。このツールは、インストール前にスキルをチェックするためのAPIアクセスとバッジを提供します。