Caelguard: Scanner de Segurança de Código Aberto para Instâncias OpenClaw

✍️ OpenClawRadar📅 Publicado: March 28, 2026🔗 Source
Caelguard: Scanner de Segurança de Código Aberto para Instâncias OpenClaw
Ad

Caelguard é um scanner de segurança de código aberto especificamente desenvolvido para instâncias do OpenClaw, criado por um profissional de segurança cibernética com mais de 12 anos de experiência em segurança de e-mail corporativo. A ferramenta foi criada em resposta ao ataque de cadeia de suprimentos ClawHavoc que revelou mais de 2.400 habilidades maliciosas no ClawHub, com a Reuters relatando em 26 de março que 12% de todo o mercado é malware.

Principais Recursos e Verificações

A edição comunitária executa 22 verificações de segurança em sua instância do OpenClaw, incluindo:

  • Isolamento Docker
  • Escopo de permissões de ferramentas
  • Verificação da cadeia de suprimentos de habilidades
  • Resistência a injeção de prompt
  • Monitoramento de saída de rede
  • Integridade do servidor MCP
  • Monitoramento de integridade de arquivos de configuração
Ad

O Que Ele Detecta

Vulnerabilidades específicas que o scanner identifica:

  • Habilidades instaladas do ClawHub sem fixação de hash (risco de cadeia de suprimentos)
  • Permissões de ferramentas configuradas para permitir-tudo em vez de uma lista de permissões explícita
  • Sem regras iptables DOCKER-USER (os contêineres podem se comunicar com qualquer coisa)
  • Arquivos SOUL.md sem diretivas de injeção de prompt
  • Trabalhos cron executados no contexto da sessão principal em vez de isolados

Detalhes de Implementação

Caelguard fornece uma pontuação de segurança de 140 com uma nota em letra e informa o que corrigir primeiro. A própria instância do desenvolvedor obteve 4 de 140 inicialmente (agora em 83 após a correção). A ferramenta é licenciada pelo MIT e está disponível em https://github.com/Caelguard/caelguard-community.

O desenvolvedor observa que a maioria das instâncias provavelmente está na faixa de 20 a 40 pontos com base em padrões observados e está ativamente buscando feedback sobre verificações ausentes e casos extremos.

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

Explorando os Riscos do Uso da Conta Google com Gemini-Cli e Assinatura Gemini Pro
Security

Explorando os Riscos do Uso da Conta Google com Gemini-Cli e Assinatura Gemini Pro

O Gemini-Cli e sua assinatura do Gemini Pro podem representar alguns riscos para sua conta do Google. Aqui está o que você precisa saber sobre possíveis vulnerabilidades ao usar essas ferramentas de IA.

OpenClawRadar
Vulnerabilidades Críticas de Segurança do OpenClaw Corrigidas em 28/03/2026.
Security

Vulnerabilidades Críticas de Segurança do OpenClaw Corrigidas em 28/03/2026.

A versão 2026.3.28 do OpenClaw corrige 8 vulnerabilidades críticas de segurança descobertas pelo Ant AI Security Lab, incluindo bypass de sandbox, escalonamento de privilégios e riscos de SSRF. Usuários nas versões ≤2026.3.24 devem atualizar imediatamente.

OpenClawRadar
13 palavras no Reddit podem manipular a busca de IA: Pesquisa de Cornell
Security

13 palavras no Reddit podem manipular a busca de IA: Pesquisa de Cornell

A pesquisa da Cornell mostra que um trecho de 13 palavras no Reddit ou Wikipedia pode envenenar agentes de busca de IA. Metade de todas as citações de IA vêm de sites UGC, tornando trivial para marcas injetarem conteúdo promocional.

OpenClawRadar
Lista de Verificação de Segurança para Aplicações Geradas pela IA Claude
Security

Lista de Verificação de Segurança para Aplicações Geradas pela IA Claude

Um desenvolvedor compartilha uma lista de verificação de lacunas comuns de segurança e operacionais encontradas em aplicativos construídos com Claude Code, incluindo limitação de taxa, falhas de autenticação, problemas de escalabilidade de banco de dados e vulnerabilidades de manipulação de entrada.

OpenClawRadar