Caelguard: Scanner de Segurança de Código Aberto para Instâncias OpenClaw

✍️ OpenClawRadar📅 Publicado: March 28, 2026🔗 Source
Caelguard: Scanner de Segurança de Código Aberto para Instâncias OpenClaw
Ad

Caelguard é um scanner de segurança de código aberto especificamente desenvolvido para instâncias do OpenClaw, criado por um profissional de segurança cibernética com mais de 12 anos de experiência em segurança de e-mail corporativo. A ferramenta foi criada em resposta ao ataque de cadeia de suprimentos ClawHavoc que revelou mais de 2.400 habilidades maliciosas no ClawHub, com a Reuters relatando em 26 de março que 12% de todo o mercado é malware.

Principais Recursos e Verificações

A edição comunitária executa 22 verificações de segurança em sua instância do OpenClaw, incluindo:

  • Isolamento Docker
  • Escopo de permissões de ferramentas
  • Verificação da cadeia de suprimentos de habilidades
  • Resistência a injeção de prompt
  • Monitoramento de saída de rede
  • Integridade do servidor MCP
  • Monitoramento de integridade de arquivos de configuração
Ad

O Que Ele Detecta

Vulnerabilidades específicas que o scanner identifica:

  • Habilidades instaladas do ClawHub sem fixação de hash (risco de cadeia de suprimentos)
  • Permissões de ferramentas configuradas para permitir-tudo em vez de uma lista de permissões explícita
  • Sem regras iptables DOCKER-USER (os contêineres podem se comunicar com qualquer coisa)
  • Arquivos SOUL.md sem diretivas de injeção de prompt
  • Trabalhos cron executados no contexto da sessão principal em vez de isolados

Detalhes de Implementação

Caelguard fornece uma pontuação de segurança de 140 com uma nota em letra e informa o que corrigir primeiro. A própria instância do desenvolvedor obteve 4 de 140 inicialmente (agora em 83 após a correção). A ferramenta é licenciada pelo MIT e está disponível em https://github.com/Caelguard/caelguard-community.

O desenvolvedor observa que a maioria das instâncias provavelmente está na faixa de 20 a 40 pontos com base em padrões observados e está ativamente buscando feedback sobre verificações ausentes e casos extremos.

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

Agente de IA Explora Injeção SQL para Comprometer o Chatbot Lilli da McKinsey
Security

Agente de IA Explora Injeção SQL para Comprometer o Chatbot Lilli da McKinsey

Pesquisadores de segurança da CodeWall usaram um agente de IA autônomo para hackear o chatbot interno Lilli da McKinsey, obtendo acesso total de leitura e gravação ao seu banco de dados de produção em duas horas por meio de uma vulnerabilidade de injeção SQL em endpoints de API não autenticados.

OpenClawRadar
Venda para os olhos: Um Plugin Que Impede o Código Claude de Ler Seus Arquivos .env
Security

Venda para os olhos: Um Plugin Que Impede o Código Claude de Ler Seus Arquivos .env

Blindfold é um novo plugin que impede o Claude Code de acessar valores secretos reais em arquivos .env mantendo-os no keychain do sistema operacional e usando espaços reservados como {{STRIPE_KEY}}, com ganchos que bloqueiam tentativas de acesso direto.

OpenClawRadar
Gancho Inteligente de Permissão Bash para Claude Code Previne Bypass de Comandos Compostos
Security

Gancho Inteligente de Permissão Bash para Claude Code Previne Bypass de Comandos Compostos

Um hook PreToolUse em Python aborda uma lacuna de segurança no sistema de permissões do Claude Code, onde comandos bash compostos poderiam contornar padrões de permissão/negação. O script decompõe os comandos em subcomandos e verifica cada um individualmente contra as regras de permissão existentes.

OpenClawRadar
Claw Hub e Hugging Face atingidos por 575 pacotes de habilidades maliciosos
Security

Claw Hub e Hugging Face atingidos por 575 pacotes de habilidades maliciosos

Tanto o Claw Hub quanto o Hugging Face foram comprometidos, hospedando 575 pacotes de habilidades maliciosas. Os desenvolvedores são alertados a verificar qualquer habilidade que usem dessas plataformas.

OpenClawRadar