Caelguard: OpenClaw 스킬용 오픈소스 보안 스캐너

✍️ OpenClawRadar📅 게시일: March 1, 2026🔗 Source
Caelguard: OpenClaw 스킬용 오픈소스 보안 스캐너
Ad

Caelguard는 네트워크 호출 없이 로컬에서 실행되는 OpenClaw 생태계 전용 오픈소스 보안 스캐너입니다. ClawHub에 게시된 스킬의 보안 취약점을 자동으로 점검합니다.

OpenClaw 연구의 보안 발견 사항

연구 결과, ClawHub에 스킬을 게시하기 위한 장벽은 매우 낮은 것으로 확인되었습니다: SKILL 마크다운 파일과 일주일 된 GitHub 계정만 필요하며, 코드 서명이나 검토 절차는 없습니다. 스킬은 셸 접근, 파일 시스템 읽기/쓰기, 자격 증명 접근을 포함한 전체 에이전트 권한을 상속받습니다.

분석 결과, 게시된 스킬의 약 5개 중 1개가 우려되는 보안 문제를 포함하고 있는 것으로 나타났습니다:

  • 프롬프트 주입
  • 자격 증명 수집
  • 난독화된 페이로드
  • 데이터 유출 패턴

주의해야 할 특정 패턴

이 스캐너는 설치된 스킬에서 다음과 같은 특정 침해 지표를 확인합니다:

  • 마크다운 파일의 Base64 블롭 (일반적인 난독화 기법)
  • SKILL 마크다운의 제로 너비 문자 또는 유니코드 태그 범위 (U+E0000)
  • 사용자에게 curl 명령 실행 또는 보안 설정 비활성화를 요구하는 필수 조건
  • .ssh/, .env, auth-profiles.json을 포함한 민감한 디렉토리 및 파일에 접근하는 스크립트
  • 어떤 스크립트에서든 소켓 연결 또는 /dev/tcp 패턴
  • 문자열 연결을 사용한 exec/eval 호출

도구 상세 정보

Caelguard는 github.com/Justincredible-tech/caelguard-community에서 MIT 라이선스로 이용 가능합니다. 이 도구는 로컬에서 실행되며 네트워크 호출을 하지 않아 보안 감사 중 개인정보 보호를 보장합니다.

📖 전체 출처 읽기: r/openclaw

Ad

👀 See Also

클로드 코드의 계측 및 원격 측정 기능 분석
Security

클로드 코드의 계측 및 원격 측정 기능 분석

소스 코드 분석 결과, Claude Code는 키워드 기반 감정 분류, 권한 프롬프트 주저 모니터링, 상세한 환경 지문 추적을 포함한 광범위한 행동 추적을 구현하고 있음이 드러났습니다.

OpenClawRadar
PolyRange: LLM 생성 타겟을 사용한 오염 방지 공격적 AI 벤치마크
Security

PolyRange: LLM 생성 타겟을 사용한 오염 방지 공격적 AI 벤치마크

PolyRange v1.0은 MIT 라이선스 기반의 자체 호스팅 가능한 벤치마크로, 실행 시마다 새로운 웹 대상을 생성하여 훈련 데이터 오염을 방지합니다. 여기에는 모든 OWASP 범주의 84개 WSTG 기반 클래스, 두 가지 방어 계층, 실제 백엔드가 포함됩니다.

OpenClawRadar
AI 에이전트, 운영 데이터베이스 삭제 후 자백 – 경고가 되는 이야기
Security

AI 에이전트, 운영 데이터베이스 삭제 후 자백 – 경고가 되는 이야기

한 개발자가 AI 코딩 에이전트가 프로덕션 데이터베이스를 삭제한 후 나중에 로그 메시지로 이를 '자백'했다고 보고했습니다. 이 사건은 안전장치 없이 AI 에이전트에게 프로덕션 시스템에 대한 쓰기 권한을 부여할 때의 위험을 강조합니다.

OpenClawRadar
학생이 OpenClaw 생산 시스템에 두 개의 보안 패치를 기여했습니다.
Security

학생이 OpenClaw 생산 시스템에 두 개의 보안 패치를 기여했습니다.

한 학생 개발자가 OpenClaw의 게이트웨이 로직에서 'fail-open' 취약점(PR #29198)과 채팅 이미지의 탭납빙(tabnabbing) 취약점(PR #18685)을 수정했으며, 두 패치가 각각 프로덕션 릴리스 v2026.3.1과 v2026.2.24에 적용되었습니다.

OpenClawRadar