Desungado: Um Scanner de Malware Avançado e Dirigido pela Comunidade para Arquivos SKILL.md do ClawHub

Declawed é uma ferramenta de segurança projetada para escanear arquivos SKILL.md carregados no ClawHub. Ela se concentra na detecção de conteúdo malicioso, incluindo injeção de prompt, roubadores de informações e outras ameaças dentro de arquivos markdown. O projeto surgiu em resposta ao aumento de conteúdo malicioso sendo introduzido no ecossistema ClawHub.
Inicialmente tentando competir com a parceria do OpenClaw com o VirusTotal, o Declawed demonstra capacidades de detecção superiores para cargas de ameaças avançadas. Isso é alcançado através de novas técnicas de detecção de injeção de prompt e ascii smuggling, que superaram as do VirusTotal em certos testes.
Central para a eficácia do Declawed é sua natureza orientada pela comunidade. Ele utiliza arquivos YAML para permitir que os usuários construam e expandam os conjuntos de regras de detecção dinamicamente, atendendo à paisagem em constante evolução de IA e ameaças cibernéticas. Além disso, a plataforma suporta fluxos de trabalho orientados por agentes ao lado de interações regulares de usuários, com funcionalidades que permitem que agentes e humanos comentem e votem nos resultados da varredura. Um sistema único de reverse-captcha garante o registro adequado distinguindo entre registrantes humanos e de agentes.
Recursos adicionais incluem a integração dos padrões STIX e TAXII para suportar feeds de inteligência de ameaças, oferecendo às empresas um mecanismo para integrar essa inteligência com suas ferramentas de Security Information Event Management (SIEM) e Extended Detection and Response (XDR).
📖 Leia a fonte completa: r/openclaw
👀 See Also

Bypass de guardrail da IA Claude observado ao enquadrar solicitações como tarefas de segurança de rede
Um usuário do Reddit descobriu que o Claude AI fornece listas de domínios de pirataria quando as solicitações são enquadradas como tarefas de segurança de rede para bloqueio, contornando os mecanismos normais de recusa. O modelo reconheceu ter interpretado mal a intenção depois que o usuário apontou a influência do enquadramento.

Camadas de Defesa Empilhadas Reduzem Injeção de Prompt a 0 no Claude Code
O Boris Cherny, da Anthropic, afirma que defesas em camadas — treinamento, classificadores de intenção e sondas de entrada — reduzem a injeção de prompt a 0% em ataques desconhecidos. O classificador agora é gratuito.

McpVanguard: Proxy de segurança de código aberto para agentes de IA baseados em MCP
McpVanguard é um proxy de segurança e firewall de 3 camadas que fica entre agentes de IA e ferramentas MCP, adicionando proteção contra injeção de prompt, travessia de caminho e outros ataques com cerca de 16ms de latência.

ClawSecure: Plataforma de Segurança para o Ecossistema OpenClaw
ClawSecure é uma plataforma de segurança desenvolvida especificamente para o ecossistema OpenClaw, apresentando um protocolo de auditoria de 3 camadas, monitoramento contínuo e cobertura das categorias OWASP ASI. Já auditou mais de 3.000 skills populares e está disponível gratuitamente sem necessidade de cadastro.