ClawSec

Скиллы безопасности для OpenClaw, NanoClaw, Hermes и Picoclaw: подписанные бюллетени уязвимостей, защита установок и контроль изменений

СкиллВысокий риск

prompt-security/clawsec

Установка

npx skills add prompt-security/clawsec --skill clawsec-suite -a openclaw --global -y

Для OpenClaw. Хук бюллетеней включается отдельно скриптом setup_advisory_hook.mjs после просмотра предварительной проверки.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

ClawSec от Prompt Security защищает среды автономных агентов семейства Claw. Базовый набор clawsec-suite проверяет подписанную ленту бюллетеней, куда попадают CVE из NVD и одобренные отчеты сообщества, и сверяет ее с установленными скиллами. Установка скилла с известной проблемой останавливается и требует повторного подтверждения. Отдельные пакеты следят за изменением ключевых файлов агента вроде SOUL.md, проводят аудит конфигурации, делают аттестации и проверяют подписи релизов. Для Picoclaw есть отдельный пакет самотестирования на проникновение.

Для кого. Для тех, кто держит OpenClaw, Hermes, NanoClaw или Picoclaw на своих машинах и отвечает за их безопасность.

Подходит, если

  • Агент сам ставит скиллы из каталогов и нужна проверка перед установкой
  • Нужно заметить, что кто-то изменил файлы личности или настройки агента
  • Нужен регулярный аудит среды агента

Не подходит, если

  • Вы работаете в Claude Code, Cursor или Codex без платформ Claw
  • Нужен сетевой прокси: пакеты traffic-guardian пока только спецификации

Пример запроса к агенту

Проверь установленные скиллы по ленте бюллетеней ClawSec и покажи все с высокой и критической опасностью

Ограничения

Работает только с OpenClaw, NanoClaw, Hermes и Picoclaw. Лицензия AGPL-3.0 накладывает требования при распространении изменений. Хук бюллетеней меняет постоянную конфигурацию OpenClaw и требует перезапуска шлюза. На Windows часть сценариев нужна WSL или Git Bash.

Как отключить. Отключите хук бюллетеней в конфигурации OpenClaw, удалите папку clawsec-suite из ~/.openclaw/skills и перезапустите шлюз.

Проверка безопасности

  • Меняет постоянную конфигурацию агента и добавляет хуки
  • Запускает скрипты и может настраивать задания по расписанию
  • Пакет самотестирования проводит атакующие проверки

Коротко о README

README описывает установку OpenClaw-набора в два отдельных шага: добавление пакета и включение хука после просмотра предварительной проверки. Показаны демо обнаружения изменений в файлах агента, уровни защиты и точки входа для каждой платформы. Есть описание подписанной ленты бюллетеней и способ запросить ее через curl. Лицензия AGPL-3.0.

Частые вопросы

Удаляет ли ClawSec скиллы сам?

Нет, он рекомендует и блокирует рискованные действия, а удаление и обход проверок остаются за подтверждением человека.

Откуда берутся бюллетени?

Из CVE в NVD, одобренных отчетов сообщества и предварительных advisory GitHub. Лента и контрольные суммы подписаны.

Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,5 тыс.
Выбор редакции

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,6 тыс.

Скиллы Trail of Bits

Trail of Bits Skills Marketplace

Выбор редакции

Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг

ПлагинСредний риск7,1 тыс.

Девять скиллов, через которые агент запускает пентест Strix, разбирает найденные уязвимости и встраивает проверку в CI

СкиллВысокий риск62,5 тыс.