Caelguard: Scanner de segurança de código aberto para habilidades do OpenClaw

Caelguard é um scanner de segurança de código aberto projetado especificamente para o ecossistema OpenClaw que é executado localmente sem chamadas de rede. Ele automatiza a verificação de vulnerabilidades de segurança em habilidades publicadas no ClawHub.
Descobertas de segurança da pesquisa OpenClaw
A pesquisa identificou que a barreira para publicar uma habilidade no ClawHub é mínima: apenas um arquivo markdown SKILL e uma conta do GitHub com uma semana de existência são necessários, sem assinatura de código ou processo de revisão. As habilidades herdam permissões completas do agente, incluindo acesso ao shell, leitura/gravação do sistema de arquivos e acesso a credenciais.
A análise descobriu que aproximadamente 1 em cada 5 habilidades publicadas contém problemas de segurança preocupantes:
- Injeção de prompt
- Coleta de credenciais
- Cargas úteis ofuscadas
- Padrões de exfiltração de dados
Padrões específicos para observar
O scanner verifica estes indicadores específicos de comprometimento em habilidades instaladas:
- Blocos Base64 em arquivos markdown (técnica comum de ofuscação)
- Caracteres de largura zero ou intervalo de tags Unicode (U+E0000) no markdown SKILL
- Pré-requisitos que pedem aos usuários para executar comandos curl ou desativar configurações de segurança
- Scripts que acessam diretórios e arquivos sensíveis, incluindo
.ssh/,.envouauth-profiles.json - Conexões de socket ou padrões
/dev/tcpem qualquer script - Chamadas
exec/evalcom concatenação de strings
Detalhes da ferramenta
Caelguard está disponível sob licença MIT em github.com/Justincredible-tech/caelguard-community. A ferramenta é executada localmente e não faz chamadas de rede, garantindo privacidade durante auditorias de segurança.
📖 Leia a fonte completa: r/openclaw
👀 See Also

A Arquitetura Zero-Trust OpenClaw Adiciona Autorização Pré-Execução e Verificação Pós-Execução
Uma arquitetura de código aberto para o OpenClaw adiciona dois pontos de verificação de segurança: um sidecar em Rust que intercepta chamadas de ferramentas antes da execução com sobrecarga de autorização submilissegundo e verificação pós-execução determinística usando asserções em vez de julgamento por LLM. O sistema inclui rastreamento com capturas de DOM e screenshots, além de uma habilidade de compressão de DOM que reduz o uso de tokens em 90-99%.

Experimento de Auditoria de Segurança Mostra que o Desempenho do Agente de IA Depende do Acesso ao Conhecimento
Um desenvolvedor realizou três auditorias de segurança no mesmo código-base Next.js usando diferentes abordagens de IA: a revisão de segurança integrada do Claude Code encontrou 1 crítica, 6 altas, 13 médias; um agente de IA sem contexto extra encontrou 1 crítica, 5 altas, 14 médias; um agente de IA com 10 livros profissionais de segurança encontrou 8 críticas, 9 altas, 10 médias.

Correção arquitetônica para a supercentralização de agentes de IA: separação de memória, execução e ações de saída
Um desenvolvedor percebeu que seu assistente de IA estava se tornando um 'autocrata interno' ao gerenciar memória de longo prazo, acesso a ferramentas e decisões autônomas em um único componente. A solução envolveu separar o sistema em três funções: controlador privado, trabalhadores com escopo definido e porta de saída.

Acesso Remoto Seguro com Tailscale para OpenClaw
Nenhum