Malwar: Um Scanner de Vulnerabilidades para Arquivos .md SKILL Construído com Claude Code

✍️ OpenClawRadar📅 Publicado: March 13, 2026🔗 Source
Malwar: Um Scanner de Vulnerabilidades para Arquivos .md SKILL Construído com Claude Code
Ad

Malwar é um scanner de vulnerabilidades especificamente para arquivos SKILL.md usados por agentes de codificação de IA. Ele aborda uma lacuna nas ferramentas de segurança, onde os scanners de código tradicionais procuram código malicioso, mas os arquivos SKILL.md contêm instruções em linguagem natural que podem representar uma ameaça diferente.

O que o Malwar faz

A ferramenta executa um pipeline de 4 camadas contra arquivos de habilidades:

  • Mecanismo de regras
  • Rastreador de URLs
  • Camada de análise de LLM
  • Inteligência de ameaças

Por que foi construído

O desenvolvedor estava criando fluxos de trabalho agenticos e percebeu que estava "puxando habilidades do ClawHub cegamente e confiando nelas". Depois de ler manualmente as habilidades, ele encontrou vários padrões preocupantes que levantariam bandeiras vermelhas em outros contextos:

  • Blobs Base64
  • Instruções dizendo ao agente para fazer curl de algo e canalizar para o bash
  • Referências estranhamente específicas a caminhos de arquivos onde as credenciais estão

O desenvolvedor observa: "O tipo de coisa que, se você visse em um script de shell, fecharia a aba imediatamente."

Ad

Implementação técnica

Toda a ferramenta foi construída com Claude Code, incluindo:

  • Arquitetura
  • Regras de detecção
  • A camada de análise de LLM
  • A API REST

O desenvolvedor afirma: "Honestamente, não teria conseguido lançar nesse escopo sozinho sem isso."

Disponibilidade

Malwar é gratuito para usar, com o código-fonte disponível no GitHub em https://ap6pack.github.io/malwar/.

📖 Leia a fonte completa: r/ClaudeAI

Ad

👀 See Also

Worm 'Hades' do Claude Code rouba credenciais via configurações de IA e hooks de inicialização do Python
Security

Worm 'Hades' do Claude Code rouba credenciais via configurações de IA e hooks de inicialização do Python

O ataque ativo ao Claude Code (UNC6780) evoluiu para 'Hades' — um worm que se espalha via Python, passa por scanners de IA e planta hooks de configuração em Claude, Cursor, Copilot e Gemini para roubar segredos.

OpenClawRadar
O Comando de Revisão de Segurança do Claude Tem Limitações para Sistemas de Produção
Security

O Comando de Revisão de Segurança do Claude Tem Limitações para Sistemas de Produção

Um desenvolvedor achou o comando de revisão de segurança do Claude útil para validações básicas como tipos MIME e limites de tamanho de arquivo, mas insuficiente para robustez de produção contra ameaças sofisticadas. A solução exigiu uma reforma arquitetural de duas semanas, separando o processamento de arquivos em um worker restrito com permissões limitadas.

OpenClawRadar
OpenClaw 2026.3.28 corrige 8 vulnerabilidades de segurança, incluindo escalonamento de privilégios crítico.
Security

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de segurança, incluindo escalonamento de privilégios crítico.

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de segurança descobertas pelo Ant AI Security Lab, incluindo uma escalação de privilégios crítica via /pair approve e uma fuga de sandbox de alta gravidade na ferramenta de mensagens.

OpenClawRadar
Habilidade Gratuita do Claude Examina Outras Habilidades em Busca de Riscos de Segurança
Security

Habilidade Gratuita do Claude Examina Outras Habilidades em Busca de Riscos de Segurança

Um desenvolvedor criou uma habilidade gratuita do Claude projetada para revisar a segurança de outras habilidades do Claude. A ferramenta ajuda a responder se uma habilidade do Claude parece razoavelmente segura para uso.

OpenClawRadar