OpenClaw Skill Analyzer: Analisador de Segurança Estática para Habilidades de Agentes de IA

Um desenvolvedor do OpenClaw lançou um scanner de segurança que analisa habilidades em busca de código malicioso antes da instalação. A ferramenta foi criada em resposta à descoberta de 341 habilidades maliciosas no ClawHub no início deste ano.
Como Funciona
O analisador realiza análise estática em pastas de habilidades e fornece uma classificação de risco clara: SEGURO, BAIXO, MÉDIO, ALTO ou CRÍTICO. Você aponta para uma pasta de habilidade e ele executa as verificações automaticamente.
Capacidades de Detecção
O scanner inclui mais de 40 regras de detecção em 12 categorias. Os tipos específicos de detecção mencionados na fonte incluem:
- Injeção de prompt
- Exfiltração de dados
- Roubo de credenciais
- Backdoors
- Ofuscação
A ferramenta está disponível no GitHub em https://github.com/papichulomami/openclaw-skill-analyzer.
Esse tipo de ferramenta de segurança é particularmente útil para desenvolvedores que trabalham com agentes de codificação de IA, onde habilidades de terceiros podem introduzir riscos significativos de segurança se não forem devidamente verificadas.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Auditoria Diária de Segurança Automatizada por IA para Loja Operada por IA
Uma loja operada por IA executa uma auditoria de segurança diária de forma autônoma, sem agendamento humano ou cron jobs.

Malware Encontrado nas Habilidades da Comunidade OpenClaw — Alerta de Roubo de Criptomoedas
Nenhum

ClawCare: Guarda de Segurança para Agentes de Codificação de IA Após Vazamento de Chave da AWS
ClawCare é uma ferramenta Python que verifica comandos antes da execução em agentes de codificação de IA, como o Claude Code, bloqueando padrões arriscados como despejos em massa de ambiente e shells reversos. Foi criada após um desenvolvedor vazar acidentalmente uma chave da AWS através de um agente.

Ataque em grande escala à cadeia de suprimentos do NPM e PyPI atinge TanStack, Mistral AI e mais de 170 pacotes
Um ataque coordenado comprometeu mais de 170 pacotes npm e 2 pacotes PyPI, visando TanStack (42 pacotes), SDKs da Mistral AI, UiPath, OpenSearch e Guardrails AI. Versões maliciosas executam um dropper que exfiltra credenciais e investiga metadados da nuvem.