Анализатор навыков теперь доступен на ClawHub с установкой одной командой.

OpenClaw Skill Analyzer, сканер безопасности для AI-навыков, теперь доступен на ClawHub с упрощенным процессом установки. Ранее доступный только на GitHub, теперь пользователи могут установить его одной командой.
Установка и возможности
Чтобы установить Skill Analyzer из ClawHub, выполните:
npx clawhub@latest install openclaw-skill-analyzerИнструмент проверяет любую папку навыков на наличие потенциально вредоносных паттернов, включая инъекцию промптов, кражу учетных данных, эксфильтрацию данных, бэкдоры и обфускацию. Он предоставляет оценку риска перед установкой и включает более 40 правил обнаружения в 12 категориях.
Функции безопасности
Ключевой функцией безопасности является поддержка Docker-песочницы. Проверки могут выполняться внутри контейнера Docker с:
- Отсутствием доступа к сети
- Файловой системой только для чтения
- Ограничением памяти 256 МБ
- Уничтожением контейнера после каждой проверки
Это изолирует потенциально вредоносные навыки от вашей системы. В README приведена однострочная Docker-команда для такого выполнения в песочнице.
Статус разработки
Инструмент активно поддерживается с обновлениями при обнаружении новых вредоносных паттернов в реальных условиях. Разработчик приветствует сообщения о паттернах, которые инструмент еще не обнаруживает.
Примечание: ClawHub может показывать предупреждение при установке Skill Analyzer, потому что сканер помечает свои собственные паттерны обнаружения.
📖 Read the full source: r/openclaw
👀 Смотрите также

Усиление безопасности OpenClaw: Многоуровневая защита от рисков автономных агентов.
Разработчик модифицировал код OpenClaw, добавив многоуровневый стек безопасности, включающий строгую регулярную защиту, рекурсивный деобфускатор, профиль AppArmor и интеграцию аудита для предотвращения деструктивных команд и утечки данных автономными агентами.

Пакет Litellm на PyPI скомпрометирован: вредоносная версия 1.82.8 похищала учетные данные
Пакет litellm на PyPI, который унифицирует вызовы к OpenAI, Anthropic, Cohere и другим провайдерам ИИ, был скомпрометирован вредоносной версией 1.82.8, которая в течение примерно часа выгружала SSH-ключи, облачные учетные данные, API-ключи и другие конфиденциальные данные.

Google сообщает, что хакерские атаки с использованием ИИ достигли промышленных масштабов за 3 месяца
Группа разведки угроз Google обнаружила, что преступные и государственные группы используют коммерческие модели ИИ (Gemini, Claude, OpenAI) для доработки и масштабирования атак. Одна группа едва не использовала уязвимость нулевого дня для массовой эксплуатации, а другие экспериментируют с незащищенным агентом OpenClaw.

ClawGuard: Брандмауэр по умолчанию с запретом для локальных AI-агентов
ClawGuard перехватывает каждый вызов инструмента от агентов OpenClaw/Hermes, применяя политику запрета по умолчанию для блокировки опасных операций, таких как чтение .env или rm -rf, и требующую одобрения по телефону для неоднозначных действий.