ClawSecure: Plataforma de Segurança para o Ecossistema OpenClaw

✍️ OpenClawRadar📅 Publicado: March 14, 2026🔗 Source
ClawSecure: Plataforma de Segurança para o Ecossistema OpenClaw
Ad

O que o ClawSecure faz

O ClawSecure é uma plataforma de segurança dedicada inteiramente ao ecossistema OpenClaw, projetada para proteger contra hackers, golpistas e dependências comprometidas no dinâmico ecossistema de skills.

Protocolo de Auditoria de 3 Camadas

  • L1: Mecanismo Proprietário - Utiliza mais de 55 padrões de detecção desenvolvidos para o formato de skills do OpenClaw. Detecta beaconing C2, exfiltração baseada em webhooks, manipulação de config.json, coleta de credenciais e injeção de prompt embutida nas instruções das skills. Consciente do contexto para distinguir comportamento normal do agente de atividades suspeitas.
  • L2: Análise Estática e Comportamental de Código - Inclui correspondência YARA, rastreamento de fluxo de dados, detecção de eval() e identificação de payloads em base64.
  • L3: Cadeia de Suprimentos - Verifica cada dependência npm contra o OSV.dev em busca de CVEs conhecidos.
Ad

Monitoramento Contínuo Watchtower

  • Rastreia hashes SHA-256 de todas as skills auditadas a cada 12 horas
  • Detecta desvio de código pós-instalação
  • Se uma skill sofrer mutação após a instalação, o Watchtower a sinaliza e dispara uma nova auditoria
  • Aborda a realidade de que uma skill limpa hoje não garante uma skill limpa amanhã

Recursos de Segurança Adicionais

  • Protege marketplaces de agentes e protocolos de identidade de agentes para criar uma camada de confiança em todo o ecossistema
  • Oferece cobertura completa em todas as 10 categorias do framework OWASP Agentic Security Initiatives (ASI)
  • Cada descoberta é mapeada para uma categoria específica da ASI (cadeia de suprimentos, execução de código, manipulação de memória/contexto, falhas em cascata, etc.)

Status Atual

A plataforma já auditou mais de 3.000 das skills OpenClaw mais populares até o momento. Está disponível gratuitamente sem necessidade de cadastro e foi desenvolvida especificamente apenas para o OpenClaw.

📖 Read the full source: r/clawdbot

Ad

👀 See Also

Alerta de Segurança OpenClaw: 500.000 Instâncias Públicas, Configuração Padrão Expõe Sistemas
Security

Alerta de Segurança OpenClaw: 500.000 Instâncias Públicas, Configuração Padrão Expõe Sistemas

Uma análise de segurança revela que 500.000 instâncias do OpenClaw estão publicamente acessíveis, com 30.000 apresentando riscos de segurança conhecidos e 15.000 exploráveis por meio de vulnerabilidades conhecidas. A instalação padrão desativa a autenticação e vincula-se a 0.0.0.0, expondo as configurações dos agentes à internet aberta.

OpenClawRadar
Anúncio Malicioso do Google Mira Instalação do Código Claude
Security

Anúncio Malicioso do Google Mira Instalação do Código Claude

Um anúncio malicioso do Google aparece como o principal resultado para pesquisas de 'install claude code', tentando enganar os usuários para que executem comandos de terminal suspeitos. O anúncio ainda estava ativo em 15 de março de 2026, e o autor evitou por pouco executar o código.

OpenClawRadar
EctoClaw: Ferramenta de Segurança para Agentes OpenClaw com Acesso ao Terminal
Security

EctoClaw: Ferramenta de Segurança para Agentes OpenClaw com Acesso ao Terminal

EctoClaw é uma ferramenta de segurança gratuita e de código aberto para OpenClaw que verifica cada ação quatro vezes antes da execução, executa ações em um sandbox robusto e registra tudo com prova.

OpenClawRadar
Análise de Segurança da Extração de Componentes do OpenClaw para Agentes de IA Personalizados
Security

Análise de Segurança da Extração de Componentes do OpenClaw para Agentes de IA Personalizados

Um desenvolvedor analisou o código-fonte do OpenClaw para determinar quais componentes podem ser extraídos com segurança para uso em agentes de IA personalizados, classificando cada um usando a estrutura Lethal Quartet. A análise revela riscos significativos de segurança em componentes como Semantic Snapshots e BrowserClaw.

OpenClawRadar