Analisador de Habilidades Agora Disponível no ClawHub com Instalação por Um Comando

✍️ OpenClawRadar📅 Publicado: March 27, 2026🔗 Source
Analisador de Habilidades Agora Disponível no ClawHub com Instalação por Um Comando
Ad

O OpenClaw Skill Analyzer, um scanner de segurança para habilidades de IA, já está disponível no ClawHub com um processo de instalação simplificado. Anteriormente disponível apenas no GitHub, os usuários agora podem instalá-lo com um único comando.

Instalação e Recursos

Para instalar o Skill Analyzer do ClawHub, execute:

npx clawhub@latest install openclaw-skill-analyzer

A ferramenta analisa qualquer pasta de habilidade em busca de padrões potencialmente maliciosos, incluindo injeção de prompt, roubo de credenciais, exfiltração de dados, backdoors e ofuscação. Ela fornece uma classificação de risco antes da instalação e inclui mais de 40 regras de detecção em 12 categorias.

Ad

Recursos de Segurança

Um recurso de segurança importante é o suporte a sandbox Docker. As análises podem ser executadas dentro de um contêiner Docker com:

  • Sem acesso à rede
  • Sistema de arquivos somente leitura
  • Limite de memória de 256MB
  • Contêiner destruído após cada análise

Isso isola habilidades potencialmente maliciosas do seu sistema. O README inclui um comando Docker de uma linha para essa execução em sandbox.

Status de Desenvolvimento

A ferramenta é mantida ativamente com atualizações quando novos padrões maliciosos são descobertos na natureza. O desenvolvedor aceita relatórios de padrões que a ferramenta ainda não detecta.

Observação: O ClawHub pode mostrar um aviso ao instalar o Skill Analyzer porque o scanner sinaliza seus próprios padrões de detecção.

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

A Abordagem de Vitalik Buterin para Configuração Segura de LLM Local
Security

A Abordagem de Vitalik Buterin para Configuração Segura de LLM Local

Vitalik Buterin descreve sua configuração de LLM autossuficiente focada em inferência local, sandboxing e mitigação de riscos de privacidade como vazamento de dados e jailbreaks.

OpenClawRadar
MCPwner IA, Ferramenta de Pentest, Encontra Múltiplas Vulnerabilidades 0-Day no OpenClaw
Security

MCPwner IA, Ferramenta de Pentest, Encontra Múltiplas Vulnerabilidades 0-Day no OpenClaw

MCPwner, um servidor MCP que orquestra agentes de IA para testes de penetração automatizados, identificou várias vulnerabilidades críticas de dia zero no OpenClaw, incluindo injeção de variáveis de ambiente, bypass de permissões e falhas de divulgação de informações que os scanners padrão não detectaram.

OpenClawRadar
Axios 1.14.1 comprometido com malware, mira fluxos de trabalho de desenvolvimento assistido por IA
Security

Axios 1.14.1 comprometido com malware, mira fluxos de trabalho de desenvolvimento assistido por IA

A versão 1.14.1 do Axios foi comprometida em um ataque à cadeia de suprimentos que silenciosamente incorpora [email protected], um dropper de RAT ofuscado. Desenvolvedores que usam assistentes de codificação com IA, como o Claude, devem verificar imediatamente seus arquivos de bloqueio e máquinas em busca de infecção.

OpenClawRadar
A Anthropic relata ataques de destilação em escala industrial por laboratórios de IA chineses ao Claude.
Security

A Anthropic relata ataques de destilação em escala industrial por laboratórios de IA chineses ao Claude.

A Anthropic detectou três empresas chinesas de IA—DeepSeek, Moonshot e MiniMax—criando mais de 24.000 contas fraudulentas para gerar mais de 16 milhões de interações com o Claude, extraindo suas capacidades de raciocínio através de ataques de destilação sistemáticos.

OpenClawRadar