Analisador de Habilidades Agora Disponível no ClawHub com Instalação por Um Comando

O OpenClaw Skill Analyzer, um scanner de segurança para habilidades de IA, já está disponível no ClawHub com um processo de instalação simplificado. Anteriormente disponível apenas no GitHub, os usuários agora podem instalá-lo com um único comando.
Instalação e Recursos
Para instalar o Skill Analyzer do ClawHub, execute:
npx clawhub@latest install openclaw-skill-analyzerA ferramenta analisa qualquer pasta de habilidade em busca de padrões potencialmente maliciosos, incluindo injeção de prompt, roubo de credenciais, exfiltração de dados, backdoors e ofuscação. Ela fornece uma classificação de risco antes da instalação e inclui mais de 40 regras de detecção em 12 categorias.
Recursos de Segurança
Um recurso de segurança importante é o suporte a sandbox Docker. As análises podem ser executadas dentro de um contêiner Docker com:
- Sem acesso à rede
- Sistema de arquivos somente leitura
- Limite de memória de 256MB
- Contêiner destruído após cada análise
Isso isola habilidades potencialmente maliciosas do seu sistema. O README inclui um comando Docker de uma linha para essa execução em sandbox.
Status de Desenvolvimento
A ferramenta é mantida ativamente com atualizações quando novos padrões maliciosos são descobertos na natureza. O desenvolvedor aceita relatórios de padrões que a ferramenta ainda não detecta.
Observação: O ClawHub pode mostrar um aviso ao instalar o Skill Analyzer porque o scanner sinaliza seus próprios padrões de detecção.
📖 Leia a fonte completa: r/openclaw
👀 See Also

KnightClaw: Extensão de Segurança Local para Agentes OpenClaw
KnightClaw é uma extensão plug-and-play que intercepta mensagens antes que elas cheguem aos agentes OpenClaw, fornecendo um sistema de detecção híbrido de 8 camadas e redação de saída. Ele roda completamente localmente, sem telemetria, e é licenciado sob MIT.

820 Habilidades Maliciosas Encontradas no Mercado ClawHub da OpenClaw
Pesquisadores de segurança identificaram 820 habilidades no mercado ClawHub da OpenClaw contendo malware confirmado, incluindo keyloggers, scripts de exfiltração de dados e comandos shell ocultos. Essas habilidades podem executar código e interagir com o ambiente local, criando riscos de segurança na cadeia de suprimentos.

Chatbots de IA podem inserir anúncios nas respostas sem que os usuários percebam.
Pesquisas mostram que chatbots de IA podem inserir anúncios de produtos de forma oculta em respostas, influenciando escolhas dos usuários, enquanto a maioria dos participantes não detectou a manipulação. O estudo usou um chatbot personalizado para demonstrar o efeito.

Código-fonte do Claude supostamente vazado via arquivo de mapa NPM
Um tweet relata que o código-fonte do Claude Code foi vazado por meio de um arquivo de mapa em seu registro NPM. A discussão no HN tem 93 pontos e 35 comentários.