Кейлгард: Открытый сканер безопасности для навыков OpenClaw

Caelguard — это сканер безопасности с открытым исходным кодом, разработанный специально для экосистемы OpenClaw, который работает локально без сетевых вызовов. Он автоматизирует проверку на наличие уязвимостей безопасности в навыках, опубликованных на ClawHub.
Результаты исследования безопасности OpenClaw
Исследование показало, что барьер для публикации навыка на ClawHub минимален: требуется только файл SKILL в формате markdown и аккаунт на GitHub возрастом от недели, без подписи кода или процесса проверки. Навыки наследуют полные разрешения агента, включая доступ к оболочке, чтение/запись файловой системы и доступ к учетным данным.
Анализ показал, что примерно каждый пятый опубликованный навык содержит тревожные проблемы безопасности:
- Инъекция промптов
- Сбор учетных данных
- Обфусцированные полезные нагрузки
- Паттерны эксфильтрации данных
Конкретные паттерны, на которые стоит обратить внимание
Сканер проверяет эти конкретные индикаторы компрометации в установленных навыках:
- BLOB-объекты Base64 в файлах markdown (распространенная техника обфускации)
- Символы нулевой ширины или символы из диапазона тегов Unicode (U+E0000) в SKILL markdown
- Предварительные требования, которые просят пользователей выполнить команды curl или отключить настройки безопасности
- Скрипты, которые обращаются к чувствительным каталогам и файлам, включая
.ssh/,.envилиauth-profiles.json - Сокетные соединения или паттерны
/dev/tcpв любых скриптах - Вызовы
exec/evalс конкатенацией строк
Детали инструмента
Caelguard доступен по лицензии MIT по адресу github.com/Justincredible-tech/caelguard-community. Инструмент работает локально и не выполняет сетевых вызовов, обеспечивая конфиденциальность во время аудитов безопасности.
📖 Read the full source: r/openclaw
👀 Смотрите также

Атаки с маскировкой домена обходят детекторы в многолетних LLM-системах
Новое исследование показывает, что инъекционные полезные нагрузки, адаптированные под словарь предметной области, обходят детекцию: IDR упал с 93.8% до 9.7%. Многоагентные дебаты усиливают атаки. Llama Guard 3 не обнаруживает ни одной полезной нагрузки.

Аудио-слойная инъекция подсказок против Claude: Что отсутствует в расшифровке
Разработчик API для обнаружения инъекций подсказок делится результатами атак на аудиослое против Claude, показывая, что атаки в сигнале (а не в расшифровке) невидимы в логах и представляют реальную угрозу для голосовых агентов.

Сканер безопасности навыков OpenClaw: 7,6% из 31 371 навыка помечены как опасные
Разработчик создал инструмент, который просканировал весь реестр ClawHub и обнаружил, что 2,371 из 31,371 навыков содержат опасные паттерны, такие как похитители кошельков, кража учетных данных и инъекция промптов. Инструмент предоставляет доступ к API и бейджи для проверки навыков перед установкой.

Вредоносная реклама Google нацелена на установку кода Claude
Вредоносная реклама Google появляется как первый результат по запросу 'install claude code', пытаясь обмануть пользователей и заставить их выполнить подозрительные команды в терминале. Реклама всё ещё была активна по состоянию на 15 марта 2026 года, и автор едва избежал выполнения кода.