Кейлгард: Открытый сканер безопасности для навыков OpenClaw

✍️ OpenClawRadar📅 Опубликовано: 1 марта 2026 г.🔗 Source
Кейлгард: Открытый сканер безопасности для навыков OpenClaw
Ad

Caelguard — это сканер безопасности с открытым исходным кодом, разработанный специально для экосистемы OpenClaw, который работает локально без сетевых вызовов. Он автоматизирует проверку на наличие уязвимостей безопасности в навыках, опубликованных на ClawHub.

Результаты исследования безопасности OpenClaw

Исследование показало, что барьер для публикации навыка на ClawHub минимален: требуется только файл SKILL в формате markdown и аккаунт на GitHub возрастом от недели, без подписи кода или процесса проверки. Навыки наследуют полные разрешения агента, включая доступ к оболочке, чтение/запись файловой системы и доступ к учетным данным.

Анализ показал, что примерно каждый пятый опубликованный навык содержит тревожные проблемы безопасности:

  • Инъекция промптов
  • Сбор учетных данных
  • Обфусцированные полезные нагрузки
  • Паттерны эксфильтрации данных
Ad

Конкретные паттерны, на которые стоит обратить внимание

Сканер проверяет эти конкретные индикаторы компрометации в установленных навыках:

  • BLOB-объекты Base64 в файлах markdown (распространенная техника обфускации)
  • Символы нулевой ширины или символы из диапазона тегов Unicode (U+E0000) в SKILL markdown
  • Предварительные требования, которые просят пользователей выполнить команды curl или отключить настройки безопасности
  • Скрипты, которые обращаются к чувствительным каталогам и файлам, включая .ssh/, .env или auth-profiles.json
  • Сокетные соединения или паттерны /dev/tcp в любых скриптах
  • Вызовы exec/eval с конкатенацией строк

Детали инструмента

Caelguard доступен по лицензии MIT по адресу github.com/Justincredible-tech/caelguard-community. Инструмент работает локально и не выполняет сетевых вызовов, обеспечивая конфиденциальность во время аудитов безопасности.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Атаки с маскировкой домена обходят детекторы в многолетних LLM-системах
Безопасность

Атаки с маскировкой домена обходят детекторы в многолетних LLM-системах

Новое исследование показывает, что инъекционные полезные нагрузки, адаптированные под словарь предметной области, обходят детекцию: IDR упал с 93.8% до 9.7%. Многоагентные дебаты усиливают атаки. Llama Guard 3 не обнаруживает ни одной полезной нагрузки.

OpenClawRadar
Аудио-слойная инъекция подсказок против Claude: Что отсутствует в расшифровке
Безопасность

Аудио-слойная инъекция подсказок против Claude: Что отсутствует в расшифровке

Разработчик API для обнаружения инъекций подсказок делится результатами атак на аудиослое против Claude, показывая, что атаки в сигнале (а не в расшифровке) невидимы в логах и представляют реальную угрозу для голосовых агентов.

OpenClawRadar
Сканер безопасности навыков OpenClaw: 7,6% из 31 371 навыка помечены как опасные
Безопасность

Сканер безопасности навыков OpenClaw: 7,6% из 31 371 навыка помечены как опасные

Разработчик создал инструмент, который просканировал весь реестр ClawHub и обнаружил, что 2,371 из 31,371 навыков содержат опасные паттерны, такие как похитители кошельков, кража учетных данных и инъекция промптов. Инструмент предоставляет доступ к API и бейджи для проверки навыков перед установкой.

OpenClawRadar
Вредоносная реклама Google нацелена на установку кода Claude
Безопасность

Вредоносная реклама Google нацелена на установку кода Claude

Вредоносная реклама Google появляется как первый результат по запросу 'install claude code', пытаясь обмануть пользователей и заставить их выполнить подозрительные команды в терминале. Реклама всё ещё была активна по состоянию на 15 марта 2026 года, и автор едва избежал выполнения кода.

OpenClawRadar