ClawSecure: Plataforma de Segurança para o Ecossistema OpenClaw com Auditoria de 3 Camadas e Monitoramento em Tempo Real

ClawSecure é uma plataforma de segurança construída especificamente para o ecossistema OpenClaw, projetada para abordar preocupações de segurança em torno de agentes de codificação de IA e sua cadeia de suprimentos de habilidades. A plataforma opera sem requisitos de cadastro e já auditou mais de 3.000 das habilidades mais populares.
Recursos Principais de Segurança
A plataforma implementa um sistema de Auditoria de Segurança de 3 Camadas:
- Camada 1: Mecanismo proprietário com mais de 55 padrões de detecção específicos para OpenClaw, incluindo injeção de prompt via instruções de habilidade, escalonamento de permissões config.json, detecção de callback C2 e padrões de acesso SOUL.md/MEMORY.md
- Camada 2: Análise estática + comportamental de código com correspondência de padrões YARA e rastreamento de fluxo de dados
- Camada 3: Varredura da cadeia de suprimentos contra bancos de dados CVE para cada dependência npm
Monitoramento em Tempo Real
Monitoramento em Tempo Real Watchtower rastreia hashes SHA-256 em cada habilidade auditada, executando a cada 12 horas. Quando desenvolvedores enviam atualizações de código que alteram o perfil de segurança após a instalação, o Watchtower detecta desvio de hash e aciona reanálises automáticas.
Cobertura de Marketplace e Padrões
A plataforma protege marketplaces de agentes e protocolos de identidade de agentes para estabelecer confiança entre criadores e consumidores de habilidades. Fornece cobertura completa 10/10 OWASP ASI, mapeando descobertas para todas as 10 categorias no Top 10 OWASP para Iniciativas de Segurança Agêntica (ASI01 Sequestro de Objetivo do Agente até ASI10 Agentes Maliciosos).
A análise sensível ao contexto diferencia capacidades padrão do agente (área de transferência, shell, sistema de arquivos) de ameaças reais para minimizar falsos positivos. A ferramenta aborda a cadeia de suprimentos aberta de habilidades onde qualquer pessoa pode publicar no ClawHub sem processos de revisão.
📖 Read the full source: r/openclaw
👀 See Also

Gancho Inteligente de Permissão Bash para Claude Code Previne Bypass de Comandos Compostos
Um hook PreToolUse em Python aborda uma lacuna de segurança no sistema de permissões do Claude Code, onde comandos bash compostos poderiam contornar padrões de permissão/negação. O script decompõe os comandos em subcomandos e verifica cada um individualmente contra as regras de permissão existentes.

Código-Fonte da Plataforma de Governo Eletrônico da Suécia Vazado via Infraestrutura CGI Comprometida
O código-fonte completo da plataforma de E-Governo da Suécia foi vazado pelo ator de ameaça ByteToBreach após comprometer a infraestrutura da CGI Sverige AB. O vazamento inclui bancos de dados de funcionários, sistemas de assinatura de documentos de API, credenciais SSH do Jenkins e endpoints de teste de RCE.

Axios 1.14.1 comprometido com malware, mira fluxos de trabalho de desenvolvimento assistido por IA
A versão 1.14.1 do Axios foi comprometida em um ataque à cadeia de suprimentos que silenciosamente incorpora [email protected], um dropper de RAT ofuscado. Desenvolvedores que usam assistentes de codificação com IA, como o Claude, devem verificar imediatamente seus arquivos de bloqueio e máquinas em busca de infecção.

Proxy McpVanguard Bloqueia Exfiltração de Dados da Habilidade OpenClaw
Um desenvolvedor criou o McpVanguard, um proxy que fica entre os agentes de IA e suas ferramentas para bloquear cadeias de chamadas maliciosas, como exfiltração de dados, em resposta à descoberta da Cisco de que habilidades do OpenClaw realizavam roubo silencioso de dados. Ele usa correspondência de padrões, pontuação de intenção semântica e detecção de cadeias comportamentais.