Обезноженный: Расширенный.Scanner для вредоносных программ, управляемый сообществом, для файлов SKILL.md ClawHub.

✍️ OpenClawRadar📅 Опубликовано: 13 февраля 2026 г.🔗 Source
Обезноженный: Расширенный.Scanner для вредоносных программ, управляемый сообществом, для файлов SKILL.md ClawHub.
Ad

Declawed — это инструмент безопасности, предназначенный для сканирования файлов SKILL.md, загружаемых на ClawHub. Он сосредоточен на обнаружении вредоносного контента, включая инъекции в подсказках, кражу информации и другие угрозы в markdown-файлах. Проект возник в ответ на рост вредоносного контента, который был введён в экосистему ClawHub.

Изначально пытаясь конкурировать с партнёрством OpenClaw и VirusTotal, Declawed демонстрирует превосходные возможности обнаружения продвинутых вредоносных программ. Это достигается благодаря новым техникам обнаружения инъекций в подсказках и схеме ASCII-smuggling, которые в определённых тестах превзошли показатели VirusTotal.

Ключевым аспектом эффективности Declawed является его ориентированность на сообщество. Он использует YAML-файлы, позволяя пользователям динамически создавать и расширять наборы правил для обнаружения, соответствуя постоянно развивающемуся ландшафту угроз в области ИИ и кибербезопасности. Кроме того, платформа поддерживает рабочие процессы с участием агентов наряду с обычными взаимодействиями пользователей, предлагая функции, позволяющие агентам и людям комментировать и голосовать за результаты сканирования. Уникальная система обратного капчи обеспечивает правильную регистрацию, различая людей и агентов.

Ad

Дополнительные функции включают интеграцию стандартов STIX и TAXII для поддержки потоков разведки угроз, предлагая компаниям механизм интеграции этой информации с их инструментами управления событиями безопасности (SIEM) и расширенного обнаружения и реагирования (XDR).

📖 Читать полный источник: r/openclaw

Ad

👀 Смотрите также

Выпущен справочник по управлению атакующей поверхностью с открытым исходным кодом
Безопасность

Выпущен справочник по управлению атакующей поверхностью с открытым исходным кодом

Разработчик опубликовал открытый чит-лист по управлению атакуемой поверхностью, который начинался как личные заметки и превратился в структурированное руководство. Проект сосредоточен на практической реализации ASM, а не на теоретических концепциях.

OpenClawRadar
🦀
Безопасность

Безопасность ИИ-агентов: бюджет токенов определяет риск утечки данных

Разработчик протестировал ИИ-агентов, подключенных к Gmail: флагманские модели ловили фишинг, средние были нестабильны, дешевые молча пересылали вредоносные письма. Архитектурные защиты (изоляция, разрешения) не остановили ни одной атаки.

OpenClawRadar
🦀
Безопасность

Управление кластером OpenClaw: держите путь восстановления вне кластера

Более безопасная топология для кластеров под управлением OpenClaw: запустите Gateway и состояние задач снаружи, используйте доступ только для чтения и управляйте изменениями через PR + CI + одобренное человеком слияние в Argo CD.

OpenClawRadar
Клод Кейдж: Docker-песочница для обеспечения безопасности кода Клода
Безопасность

Клод Кейдж: Docker-песочница для обеспечения безопасности кода Клода

Разработчик создал Docker-контейнер под названием Claude Cage, который изолирует Claude Code в одной рабочей папке, предотвращая доступ к SSH-ключам, учетным данным AWS и личным файлам. Настройка включает правила безопасности и занимает около 2 минут при установленном Docker.

OpenClawRadar