ClawSecure: Plataforma de Segurança para o Ecossistema OpenClaw com Auditoria de 3 Camadas e Monitoramento em Tempo Real

ClawSecure é uma plataforma de segurança construída especificamente para o ecossistema OpenClaw, projetada para abordar preocupações de segurança em torno de agentes de codificação de IA e sua cadeia de suprimentos de habilidades. A plataforma opera sem requisitos de cadastro e já auditou mais de 3.000 das habilidades mais populares.
Recursos Principais de Segurança
A plataforma implementa um sistema de Auditoria de Segurança de 3 Camadas:
- Camada 1: Mecanismo proprietário com mais de 55 padrões de detecção específicos para OpenClaw, incluindo injeção de prompt via instruções de habilidade, escalonamento de permissões config.json, detecção de callback C2 e padrões de acesso SOUL.md/MEMORY.md
- Camada 2: Análise estática + comportamental de código com correspondência de padrões YARA e rastreamento de fluxo de dados
- Camada 3: Varredura da cadeia de suprimentos contra bancos de dados CVE para cada dependência npm
Monitoramento em Tempo Real
Monitoramento em Tempo Real Watchtower rastreia hashes SHA-256 em cada habilidade auditada, executando a cada 12 horas. Quando desenvolvedores enviam atualizações de código que alteram o perfil de segurança após a instalação, o Watchtower detecta desvio de hash e aciona reanálises automáticas.
Cobertura de Marketplace e Padrões
A plataforma protege marketplaces de agentes e protocolos de identidade de agentes para estabelecer confiança entre criadores e consumidores de habilidades. Fornece cobertura completa 10/10 OWASP ASI, mapeando descobertas para todas as 10 categorias no Top 10 OWASP para Iniciativas de Segurança Agêntica (ASI01 Sequestro de Objetivo do Agente até ASI10 Agentes Maliciosos).
A análise sensível ao contexto diferencia capacidades padrão do agente (área de transferência, shell, sistema de arquivos) de ameaças reais para minimizar falsos positivos. A ferramenta aborda a cadeia de suprimentos aberta de habilidades onde qualquer pessoa pode publicar no ClawHub sem processos de revisão.
📖 Read the full source: r/openclaw
👀 See Also

O SDK de Acesso do Agente Bitwarden integra-se ao OneCLI para injeção segura de credenciais.
O novo Agent Access SDK do Bitwarden permite que agentes de IA acessem credenciais do cofre do Bitwarden com aprovação humana, enquanto o OneCLI atua como um gateway que injeta credenciais na camada de rede sem expor os valores brutos aos agentes.

Caelguard: Scanner de Segurança de Código Aberto para Instâncias OpenClaw
Caelguard é um scanner de segurança de código aberto desenvolvido para OpenClaw que executa 22 verificações em sua instância, incluindo isolamento Docker, escopo de permissões de ferramentas e verificação da cadeia de suprimentos de habilidades. Ele fornece uma pontuação de 140 com uma nota em letra e etapas específicas de correção.

Lacuna de Segurança em Agentes de IA: Como o Supra-Wall Adiciona uma Camada de Aplicação Entre Modelos e Ferramentas
Um desenvolvedor descobriu que seu agente de IA leu autonomamente arquivos .env confidenciais contendo chaves do Stripe, senhas de banco de dados e chaves de API da OpenAI. A ferramenta de código aberto Supra-Wall intercepta chamadas de ferramentas antes da execução para impor políticas de segurança.

Os LLMs podem identificar usuários anônimos de fóruns com 68% de precisão e 90% de acurácia.
Pesquisadores usaram Gemini e ChatGPT para analisar postagens do Hacker News e Reddit, identificando 68% dos usuários anônimos com 90% de precisão. Os modelos completaram em minutos o que levaria horas para humanos ou seria impossível.