Caelguard: Scanner de segurança de código aberto para habilidades do OpenClaw

Caelguard é um scanner de segurança de código aberto projetado especificamente para o ecossistema OpenClaw que é executado localmente sem chamadas de rede. Ele automatiza a verificação de vulnerabilidades de segurança em habilidades publicadas no ClawHub.
Descobertas de segurança da pesquisa OpenClaw
A pesquisa identificou que a barreira para publicar uma habilidade no ClawHub é mínima: apenas um arquivo markdown SKILL e uma conta do GitHub com uma semana de existência são necessários, sem assinatura de código ou processo de revisão. As habilidades herdam permissões completas do agente, incluindo acesso ao shell, leitura/gravação do sistema de arquivos e acesso a credenciais.
A análise descobriu que aproximadamente 1 em cada 5 habilidades publicadas contém problemas de segurança preocupantes:
- Injeção de prompt
- Coleta de credenciais
- Cargas úteis ofuscadas
- Padrões de exfiltração de dados
Padrões específicos para observar
O scanner verifica estes indicadores específicos de comprometimento em habilidades instaladas:
- Blocos Base64 em arquivos markdown (técnica comum de ofuscação)
- Caracteres de largura zero ou intervalo de tags Unicode (U+E0000) no markdown SKILL
- Pré-requisitos que pedem aos usuários para executar comandos curl ou desativar configurações de segurança
- Scripts que acessam diretórios e arquivos sensíveis, incluindo
.ssh/,.envouauth-profiles.json - Conexões de socket ou padrões
/dev/tcpem qualquer script - Chamadas
exec/evalcom concatenação de strings
Detalhes da ferramenta
Caelguard está disponível sob licença MIT em github.com/Justincredible-tech/caelguard-community. A ferramenta é executada localmente e não faz chamadas de rede, garantindo privacidade durante auditorias de segurança.
📖 Leia a fonte completa: r/openclaw
👀 See Also

SCION: A Alternativa Segura da Suíça ao Protocolo de Roteamento BGP
SCION (Escalabilidade, Controle e Isolamento em Redes de Próxima Geração) é uma arquitetura de roteamento da internet desenvolvida na ETH Zürich que substitui a base do BGP com segurança integrada e roteamento de múltiplos caminhos. Diferente de correções do BGP como RPKI e BGPsec, o SCION estabelece dezenas ou centenas de caminhos paralelos com reroteamento em milissegundos quando ocorrem falhas.

OpenClaw Auditoria de Segurança Comandos de Prompt Relatórios de Vulnerabilidades em Linguagem Simples
Um usuário do Reddit compartilhou um prompt para a CLI do OpenClaw que executa uma auditoria de segurança profunda e exibe os resultados em inglês simples, especificando o que está exposto, pontuações de gravidade e correções exatas de configuração.

Pi: Agente Cibernético de IA de $100M do Ex-Hacker da Tesla Protege xAI, Corrige Bugs em Minutos
Pi, um agente de segurança de IA do ex-hacker líder da Tesla Yoni Ramon, usa triagem de vulnerabilidades sensível ao contexto e correção automatizada. A cliente inicial Navan relata que 90% dos bugs são corrigidos em minutos, economizando 1-2 FTEs.

Práticas de Segurança Práticas para Agentes OpenClaw
Uma postagem no Reddit descreve práticas específicas de segurança para usuários do OpenClaw, incluindo comandos agendados para atualizações e auditorias, gerenciamento de acesso de agentes em canais compartilhados e proteção de chaves de API e habilidades.