Malwar: Um Scanner de Vulnerabilidades para Arquivos .md SKILL Construído com Claude Code

✍️ OpenClawRadar📅 Publicado: March 13, 2026🔗 Source
Malwar: Um Scanner de Vulnerabilidades para Arquivos .md SKILL Construído com Claude Code
Ad

Malwar é um scanner de vulnerabilidades especificamente para arquivos SKILL.md usados por agentes de codificação de IA. Ele aborda uma lacuna nas ferramentas de segurança, onde os scanners de código tradicionais procuram código malicioso, mas os arquivos SKILL.md contêm instruções em linguagem natural que podem representar uma ameaça diferente.

O que o Malwar faz

A ferramenta executa um pipeline de 4 camadas contra arquivos de habilidades:

  • Mecanismo de regras
  • Rastreador de URLs
  • Camada de análise de LLM
  • Inteligência de ameaças

Por que foi construído

O desenvolvedor estava criando fluxos de trabalho agenticos e percebeu que estava "puxando habilidades do ClawHub cegamente e confiando nelas". Depois de ler manualmente as habilidades, ele encontrou vários padrões preocupantes que levantariam bandeiras vermelhas em outros contextos:

  • Blobs Base64
  • Instruções dizendo ao agente para fazer curl de algo e canalizar para o bash
  • Referências estranhamente específicas a caminhos de arquivos onde as credenciais estão

O desenvolvedor observa: "O tipo de coisa que, se você visse em um script de shell, fecharia a aba imediatamente."

Ad

Implementação técnica

Toda a ferramenta foi construída com Claude Code, incluindo:

  • Arquitetura
  • Regras de detecção
  • A camada de análise de LLM
  • A API REST

O desenvolvedor afirma: "Honestamente, não teria conseguido lançar nesse escopo sozinho sem isso."

Disponibilidade

Malwar é gratuito para usar, com o código-fonte disponível no GitHub em https://ap6pack.github.io/malwar/.

📖 Leia a fonte completa: r/ClaudeAI

Ad

👀 See Also

ThornGuard: Um Gateway Proxy para Proteger Conexões de Servidores MCP contra Injeção de Prompt
Security

ThornGuard: Um Gateway Proxy para Proteger Conexões de Servidores MCP contra Injeção de Prompt

ThornGuard é um proxy que fica entre clientes MCP e servidores upstream, escaneando o tráfego em busca de padrões de injeção, removendo PII e registrando em um painel. Foi desenvolvido após testes revelarem vulnerabilidades em que servidores poderiam incorporar instruções ocultas em respostas de ferramentas.

OpenClawRadar
Claude Code --perigosamente-ignorar-permissões vulnerabilidade e ferramenta de defesa de código aberto
Security

Claude Code --perigosamente-ignorar-permissões vulnerabilidade e ferramenta de defesa de código aberto

A Lasso Security publicou uma pesquisa mostrando vulnerabilidades de injeção indireta de prompt no Claude Code ao usar a flag --dangerously-skip-permissions, com vetores de ataque incluindo arquivos README envenenados, conteúdo web malicioso e saídas de servidores MCP. Eles lançaram um hook PostToolUse de código aberto que verifica as saídas de ferramentas contra mais de 50 padrões de detecção.

OpenClawRadar
🦀
Security

Como Funciona a Marca d'Água de Texto por IA: Chaves Secretas, Escolhas de Palavras Verde/Vermelho e Detecção

A marca d'água de texto esconde marcas nas escolhas entre palavras, não no próprio texto. Uma chave secreta inclina a seleção de palavras para o verde, e a detecção conta palavras verdes para identificar texto gerado por IA.

OpenClawRadar
Estudante contribui com dois patches de segurança para o sistema de produção OpenClaw
Security

Estudante contribui com dois patches de segurança para o sistema de produção OpenClaw

Um desenvolvedor estudante corrigiu uma vulnerabilidade 'fail-open' na lógica do gateway do OpenClaw (PR #29198) e uma vulnerabilidade de tabnabbing em imagens de chat (PR #18685), com ambos os patches sendo implementados nas versões de produção v2026.3.1 e v2026.2.24, respectivamente.

OpenClawRadar