ClawSec
Скиллы безопасности для OpenClaw, NanoClaw, Hermes и Picoclaw: подписанные бюллетени уязвимостей, защита установок и контроль изменений
Установка
npx skills add prompt-security/clawsec --skill clawsec-suite -a openclaw --global -yДля OpenClaw. Хук бюллетеней включается отдельно скриптом setup_advisory_hook.mjs после просмотра предварительной проверки.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
ClawSec от Prompt Security защищает среды автономных агентов семейства Claw. Базовый набор clawsec-suite проверяет подписанную ленту бюллетеней, куда попадают CVE из NVD и одобренные отчеты сообщества, и сверяет ее с установленными скиллами. Установка скилла с известной проблемой останавливается и требует повторного подтверждения. Отдельные пакеты следят за изменением ключевых файлов агента вроде SOUL.md, проводят аудит конфигурации, делают аттестации и проверяют подписи релизов. Для Picoclaw есть отдельный пакет самотестирования на проникновение.
Для кого. Для тех, кто держит OpenClaw, Hermes, NanoClaw или Picoclaw на своих машинах и отвечает за их безопасность.
Подходит, если
- Агент сам ставит скиллы из каталогов и нужна проверка перед установкой
- Нужно заметить, что кто-то изменил файлы личности или настройки агента
- Нужен регулярный аудит среды агента
Не подходит, если
- Вы работаете в Claude Code, Cursor или Codex без платформ Claw
- Нужен сетевой прокси: пакеты traffic-guardian пока только спецификации
Пример запроса к агенту
Проверь установленные скиллы по ленте бюллетеней ClawSec и покажи все с высокой и критической опасностьюОграничения
Работает только с OpenClaw, NanoClaw, Hermes и Picoclaw. Лицензия AGPL-3.0 накладывает требования при распространении изменений. Хук бюллетеней меняет постоянную конфигурацию OpenClaw и требует перезапуска шлюза. На Windows часть сценариев нужна WSL или Git Bash.
Как отключить. Отключите хук бюллетеней в конфигурации OpenClaw, удалите папку clawsec-suite из ~/.openclaw/skills и перезапустите шлюз.
Проверка безопасности
- Меняет постоянную конфигурацию агента и добавляет хуки
- Запускает скрипты и может настраивать задания по расписанию
- Пакет самотестирования проводит атакующие проверки
Коротко о README
README описывает установку OpenClaw-набора в два отдельных шага: добавление пакета и включение хука после просмотра предварительной проверки. Показаны демо обнаружения изменений в файлах агента, уровни защиты и точки входа для каждой платформы. Есть описание подписанной ленты бюллетеней и способ запросить ее через curl. Лицензия AGPL-3.0.
Частые вопросы
Удаляет ли ClawSec скиллы сам?
Нет, он рекомендует и блокирует рискованные действия, а удаление и обход проверок остаются за подтверждением человека.
Откуда берутся бюллетени?
Из CVE в NVD, одобренных отчетов сообщества и предварительных advisory GitHub. Лента и контрольные суммы подписаны.
Похожие
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов
Скиллы Trail of Bits
Trail of Bits Skills Marketplace
Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг
Девять скиллов, через которые агент запускает пентест Strix, разбирает найденные уязвимости и встраивает проверку в CI