ClawSecure: 오픈클로 생태계를 위한 보안 플랫폼

✍️ OpenClawRadar📅 게시일: March 14, 2026🔗 Source
ClawSecure: 오픈클로 생태계를 위한 보안 플랫폼
Ad

ClawSecure의 기능

ClawSecure는 빠르게 변화하는 스킬 생태계에서 해커, 사기꾼, 손상된 종속성을 방어하기 위해 설계된, OpenClaw 생태계에 전적으로 전념하는 보안 플랫폼입니다.

3단계 감사 프로토콜

  • L1: 독점 엔진 - OpenClaw 스킬 형식에 맞춰 구축된 55개 이상의 탐지 패턴을 사용합니다. C2 비커닝, 웹훅 기반 데이터 유출, config.json 조작, 자격 증명 수집, 스킬 지침에 내장된 프롬프트 주입을 탐지합니다. 정상적인 에이전트 행동과 의심스러운 활동을 구분하는 상황 인식 기능을 갖추고 있습니다.
  • L2: 정적 및 행동 코드 분석 - YARA 매칭, 데이터 흐름 추적, eval() 탐지, base64 페이로드 식별을 포함합니다.
  • L3: 공급망 - 모든 npm 종속성을 OSV.dev에 대해 알려진 CVE로 스캔합니다.

Watchtower 지속적 모니터링

  • 모든 감사된 스킬의 SHA-256 해시를 12시간마다 추적합니다
  • 설치 후 코드 변동을 감지합니다
  • 스킬이 설치 후 변형되면 Watchtower가 이를 표시하고 새로운 감사를 트리거합니다
  • 오늘날 깨끗한 스킬이 내일도 깨끗할 것이라는 보장이 없다는 현실을 해결합니다

추가 보안 기능

  • 에이전트 마켓플레이스와 에이전트 신원 프로토콜을 보호하여 생태계 전반에 신뢰 계층을 구축합니다
  • OWASP 에이전트 보안 이니셔티브(ASI) 프레임워크의 모든 10개 카테고리에 대한 완전한 커버리지를 제공합니다
  • 각 발견 사항은 특정 ASI 카테고리(공급망, 코드 실행, 메모리/컨텍스트 조작, 연쇄적 실패 등)에 매핑됩니다

현재 상태

이 플랫폼은 지금까지 3,000개 이상의 가장 인기 있는 OpenClaw 스킬을 감사했습니다. 가입 없이 무료로 이용 가능하며, OpenClaw 전용으로 특별히 구축되었습니다.

📖 전체 원문 읽기: r/clawdbot

Ad

👀 See Also

ClawGuard: 로컬 AI 에이전트를 위한 기본 차단 방화벽
Security

ClawGuard: 로컬 AI 에이전트를 위한 기본 차단 방화벽

ClawGuard는 OpenClaw/Hermes 에이전트의 모든 도구 호출을 가로채 기본 거부 정책을 적용하여 .env 읽기나 rm -rf 같은 위험한 작업을 차단하고, 모호한 작업은 전화 승인을 요구합니다.

OpenClawRadar
SKILL.md 편집은 코드 변경이 없더라도 프로덕션 변경이다
Security

SKILL.md 편집은 코드 변경이 없더라도 프로덕션 변경이다

OpenClaw 작업 공간의 스킬은 번들 버전을 덮어쓰고 에이전트 동작을 변경할 수 있습니다. SKILL.md 파일을 신뢰할 수 있는 코드로 취급하고 프로덕션 변경 사항처럼 감사하고 버전을 관리하세요.

OpenClawRadar
도메인 위장 주입 공격, 다중 에이전트 LLM 시스템에서 탐지 회피
Security

도메인 위장 주입 공격, 다중 에이전트 LLM 시스템에서 탐지 회피

새로운 논문에 따르면 도메인 어휘에 맞춘 인젝션 페이로드가 탐지를 회피하여 IDR이 93.8%에서 9.7%로 하락했습니다. 다중 에이전트 토론이 공격을 증폭시킵니다. Llama Guard 3는 0개의 페이로드를 탐지했습니다.

OpenClawRadar
오픈소스 공격 표면 관리 치트 시트 발표
Security

오픈소스 공격 표면 관리 치트 시트 발표

한 개발자가 실용적인 워크플로우, 도구, 참고 자료를 다루는 공격 표면 관리 치트 시트를 오픈소스로 공개했습니다. 이 프로젝트에는 자산 발견, 인프라 추적, 정찰 도구, 자동화 워크플로우, 학습 자료 섹션이 포함되어 있습니다.

OpenClawRadar