스킬 애널라이저가 ClawHub에서 사용 가능해졌으며, 단일 명령어로 설치할 수 있습니다.

AI 스킬용 보안 스캐너인 OpenClaw Skill Analyzer가 이제 간소화된 설치 과정으로 ClawHub에서 이용 가능합니다. 이전에는 GitHub에서만 제공되었으나, 이제 사용자는 단일 명령어로 설치할 수 있습니다.
설치 및 기능
ClawHub에서 Skill Analyzer를 설치하려면 다음을 실행하세요:
npx clawhub@latest install openclaw-skill-analyzer이 도구는 프롬프트 주입, 자격 증명 도난, 데이터 유출, 백도어, 난독화를 포함한 잠재적 악성 패턴을 모든 스킬 폴더에서 검사합니다. 설치 전 위험 등급을 제공하며 12개 범주에 걸쳐 40개 이상의 탐지 규칙을 포함합니다.
보안 기능
주요 보안 기능은 Docker 샌드박스 지원입니다. 스캔은 다음 조건의 Docker 컨테이너 내에서 실행될 수 있습니다:
- 네트워크 접근 불가
- 읽기 전용 파일 시스템
- 256MB 메모리 제한
- 각 스캔 후 컨테이너 파괴
이는 잠재적 악성 스킬을 시스템으로부터 격리시킵니다. README에는 이 샌드박스 실행을 위한 한 줄짜리 Docker 명령어가 포함되어 있습니다.
개발 현황
이 도구는 실제 환경에서 새로운 악성 패턴이 발견될 때마다 업데이트되며 적극적으로 유지보수되고 있습니다. 개발자는 도구가 아직 탐지하지 못하는 패턴에 대한 보고를 환영합니다.
참고: Skill Analyzer를 설치할 때 ClawHub가 경고를 표시할 수 있는데, 이는 스캐너가 자체 탐지 패턴을 플래그하기 때문입니다.
📖 전체 원문 읽기: r/openclaw
👀 See Also

OpenClaw 보안 강화: 자율 에이전트 위험에 대한 다중 계층 보호
한 개발자가 자율 에이전트의 파괴적 명령 실행과 데이터 유출을 방지하기 위해 하드-거부 정규식 가드, 재귀적 난독화 해제기, AppArmor 프로필, 감사 통합을 포함한 다중 계층 보안 스택을 OpenClaw 코드베이스에 추가했습니다.

Claude Code 소스 코드가 NPM 맵 파일을 통해 유출된 것으로 알려졌습니다
@Fried_rice의 트윗에 따르면 Claude Code의 소스 코드가 NPM 레지스트리의 맵 파일을 통해 유출된 것으로 보입니다. 이에 대한 HN 토론은 93점과 35개의 댓글이 달려 있어 개발자들의 높은 관심을 보여줍니다.

LLM 지원 익스플로잇: Anthropic의 Mythos Preview가 애플 M5에서 첫 공개 macOS 커널 익스플로잇을 5일 만에 구축하는 데 기여
Anthropic의 Mythos Preview를 사용하여 보안 회사 Calif가 Apple M5 실리콘에서 최초의 공개 macOS 커널 메모리 손상 익스플로잇을 5일 만에 구축했습니다. 이는 Apple이 5년에 걸쳐 개발한 MIE 하드웨어 보안을 무너뜨린 것입니다.

PolyRange: LLM 생성 타겟을 사용한 오염 방지 공격적 AI 벤치마크
PolyRange v1.0은 MIT 라이선스 기반의 자체 호스팅 가능한 벤치마크로, 실행 시마다 새로운 웹 대상을 생성하여 훈련 데이터 오염을 방지합니다. 여기에는 모든 OWASP 범주의 84개 WSTG 기반 클래스, 두 가지 방어 계층, 실제 백엔드가 포함됩니다.