OpenClaw 스킬 안전 스캐너: 31,371개 스킬 중 7.6%가 위험으로 분류됨

한 개발자가 보안 위험을 위해 ClawHub 스킬 레지스트리 전체를 분석하는 자동화된 스캐닝 도구를 만들었습니다. 이 도구는 모든 SKILL.md 파일과 번들된 스크립트에 대해 정적 분석을 수행하여 악성코드 패턴, 프롬프트 주입, 데이터 유출, 권한 남용, 난독화된 코드를 확인합니다.
주요 발견 사항
31,371개 스킬에 대한 스캔 결과:
- 2,371개 스킬이 위험한 것으로 표시됨 (약 7.6%)
- 레지스트리 전체 평균 신뢰 점수: 100점 만점에 93.2점
- 발견된 위험한 패턴에는 지갑 탈취기, 자격 증명 도용, 환경 변수 유출, bash로 파이프된 curl, 프롬프트 주입이 포함됨
작동 방식
스캐너는 ClawHavoc 및 Cisco 보고서의 알려진 공격 서명에 대한 패턴 매칭을 사용합니다. 전체 레지스트리를 6시간마다 재스캔합니다. 개발자는 특히 지갑과 상호작용하는 합법적인 지갑 스킬에서 오탐이 발생할 수 있지만, 이 도구가 수동 검토에서 놓칠 수 있는 명백한 위협을 포착한다고 언급했습니다.
사용 방법
API를 통해 특정 스킬 확인:
curl -s checksafe.dev/api/v1/skills/SKILL-NAME-HERE/badge.json모든 설치 전 자동 확인을 위해서는 OpenClaw 스킬을 사용하세요:
clawhub install agora-sentinel전체 데이터베이스는 checksafe.dev/dashboard/에서 접근할 수 있으며, 심각도별로 정렬된 가장 위험한 스킬은 checksafe.dev/dashboard/dangerous에서 확인할 수 있습니다.
중요 참고사항
이 도구는 정적 분석만 수행하며 모든 것을 포착하지는 못합니다. 특히 합법적인 지갑 도구에서 오탐이 존재합니다. 개발자는 OpenClaw 또는 ClawHub와 제휴 관계가 없습니다. 이는 회사 프로젝트가 아닌 사이드 프로젝트입니다. API는 인증 없이 공개되어 있으며 배지는 임베드 가능합니다.
📖 전체 원문 읽기: r/openclaw
👀 See Also

MCP 서버 신뢰성 및 보안 결과에 대한 독립 보고서
2,181개 MCP 서버 엔드포인트에 대한 독립적인 분석 결과, 52%가 작동하지 않으며, 300개는 인증이 전혀 없고, 51%는 CORS 설정이 완전히 개방되어 있음이 밝혀졌습니다. 이 보고서에는 분석 방법론과 테스트 도구가 포함되어 있습니다.

마이크로소프트 오픈소스 도구 해킹, AI 개발자 저장소에 비밀번호 탈취 멀웨어 발생
해커들이 패스워드 탈취형 악성코드를 최소 70개의 마이크로소프트 GitHub 저장소에 주입하여, Claude Code, Gemini CLI, VS Code를 사용하는 AI 개발자들을 노렸습니다. 이는 이전 Durable Task 침해 사건의 재침해입니다.

공급망 공격은 탐지를 우회하기 위해 보이지 않는 유니코드 코드를 사용합니다.
연구진이 3월 3일부터 9일까지 GitHub에 업로드된 151개의 악성 패키지를 발견했습니다. 이 패키지들은 보이지 않는 유니코드 문자를 사용하여 악성 코드를 숨기고 있습니다. 이 공격은 GitHub, NPM, Open VSX 저장소를 대상으로 하며, 합법적으로 보이지만 숨겨진 페이로드를 포함하는 패키지를 사용합니다.

보안 감사 결과, Anthropic의 MCP 참조 서버에 취약점이 발견되어 환각 기반 취약점이 도입된 것으로 나타났습니다.
100개의 MCP 서버 패키지에 대한 보안 감사 결과 71%가 F 등급을 받았으며, 여기에는 Anthropic의 공식 GitHub 및 파일시스템 참조 구현체도 포함됩니다. 이 감사는 보안 취약점을 만들고 추론 루프를 통해 토큰을 낭비하는 환각 기반 취약점을 식별했습니다.