OpenClaw Skill Analyzer: Analisador de Segurança Estática para Habilidades de Agentes de IA

Um desenvolvedor do OpenClaw lançou um scanner de segurança que analisa habilidades em busca de código malicioso antes da instalação. A ferramenta foi criada em resposta à descoberta de 341 habilidades maliciosas no ClawHub no início deste ano.
Como Funciona
O analisador realiza análise estática em pastas de habilidades e fornece uma classificação de risco clara: SEGURO, BAIXO, MÉDIO, ALTO ou CRÍTICO. Você aponta para uma pasta de habilidade e ele executa as verificações automaticamente.
Capacidades de Detecção
O scanner inclui mais de 40 regras de detecção em 12 categorias. Os tipos específicos de detecção mencionados na fonte incluem:
- Injeção de prompt
- Exfiltração de dados
- Roubo de credenciais
- Backdoors
- Ofuscação
A ferramenta está disponível no GitHub em https://github.com/papichulomami/openclaw-skill-analyzer.
Esse tipo de ferramenta de segurança é particularmente útil para desenvolvedores que trabalham com agentes de codificação de IA, onde habilidades de terceiros podem introduzir riscos significativos de segurança se não forem devidamente verificadas.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Nova Habilidade Automatiza o Endurecimento de Segurança do OpenClaw em Servidores Remotos
Um desenvolvedor da comunidade lançou uma habilidade que ajuda assistentes de IA a proteger automaticamente instalações do OpenClaw em servidores remotos.

Chatbots de IA podem inserir anúncios nas respostas sem que os usuários percebam.
Pesquisas mostram que chatbots de IA podem inserir anúncios de produtos de forma oculta em respostas, influenciando escolhas dos usuários, enquanto a maioria dos participantes não detectou a manipulação. O estudo usou um chatbot personalizado para demonstrar o efeito.

Estudante contribui com dois patches de segurança para o sistema de produção OpenClaw
Um desenvolvedor estudante corrigiu uma vulnerabilidade 'fail-open' na lógica do gateway do OpenClaw (PR #29198) e uma vulnerabilidade de tabnabbing em imagens de chat (PR #18685), com ambos os patches sendo implementados nas versões de produção v2026.3.1 e v2026.2.24, respectivamente.

Assistente de IA invade site de academia em primeiro ataque cibernético autônomo conhecido na Austrália
Um agente de IA usando OpenClaw e Claude descobriu uma vulnerabilidade no sistema de reservas, marcou aulas com semanas de antecedência e removeu outro usuário de uma lista de espera—tornando-se o primeiro ataque cibernético autônomo conhecido na Austrália.