Sicherheitssuite für KI-Agenten: Überwachung des Advisory-Feeds, kryptografische Verifizierung und durch Genehmigung gesichertes Reagieren auf bösartige Skills.
npx clawhub@latest install clawsec-suiteVoraussetzungen
ClawSec Suite ist eine Sicherheitsverwaltungsschicht für OpenClaw-KI-Agenten. Es überwacht kontinuierlich einen kryptografisch signierten Advisory-Feed auf neu entdeckte schädliche oder anfällige Skills, gleicht Advisories mit Ihren lokal installierten Skills ab und zeigt umsetzbare Warnmeldungen an – wobei eine ausdrückliche Benutzerbestätigung erforderlich ist, bevor Entfernungs- oder Behebungsmaßnahmen ergriffen werden. Es dient außerdem als Einrichtungs- und Verwaltungseinstiegspunkt für die umfassendere ClawSec-Familie von Sicherheitsschutzmaßnahmen.
npx clawhub@latest install clawsec-suiteKlicke oben auf der Seite auf Installieren für die Ein-Klick-Einrichtung
Ruft den ClawSec-Advisory-Feed unter https://clawsec.prompt.security/advisories/feed.json ab, verfolgt, welche Advisories seit der letzten Prüfung neu sind, und gleicht sie mit lokal installierten Skills ab. Der persistente Status wird in ~/.openclaw/clawsec-suite-feed-state.json gespeichert, um doppelte Benachrichtigungen zu vermeiden.
Alle Advisory-Feeds und Release-Archive werden mithilfe separater Signaturen und eines fest verankerten öffentlichen Schlüssels verifiziert, bevor deren Inhalten vertraut wird. Die clawsec-suite schlägt standardmäßig auf der sicheren Seite fehl — nicht signierte Feeds werden abgelehnt, sofern CLAWSEC_ALLOW_UNSIGNED_FEED=1 nicht explizit als temporäre Migrations-Ausnahme gesetzt wurde.
Wenn eine Warnung einen installierten Skill als schädlich oder zur Entfernung empfohlen markiert, benachrichtigt die clawsec-suite den Benutzer mit dem vollständigen Warnungskontext und erfordert eine zweite explizite Bestätigung, bevor eine Lösch- oder Deaktivierungsaktion durchgeführt wird. Der Hook und der Heartbeat sind standardmäßig absichtlich nicht destruktiv.
Ein guarded_skill_install.mjs-Skript prüft Advisory-Übereinstimmungen vor jeder Skill-Installation. Wird eine Übereinstimmung gefunden, gibt es den Advisory-Kontext aus und beendet sich mit Code 42, wobei ein zweites --confirm-advisory-Flag erforderlich ist, bevor die Installation fortgesetzt werden kann – so wird eine doppelte Bestätigung zum Installationszeitpunkt erzwungen.
Sicherheitshinweise enthalten die Felder exploitability_score (high, medium, low oder unknown) sowie exploitability_rationale. Die clawsec-suite empfiehlt, bei der Priorisierung neben dem Schweregrad auch die Ausnutzbarkeit zu berücksichtigen — ein Sicherheitshinweis mit HOHEM Schweregrad und HOHER Ausnutzbarkeit wird als dringender eingestuft als einer mit KRITISCHEM Schweregrad und NIEDRIGER Ausnutzbarkeit.
Sicherheitsteams können sich dafür entscheiden, geprüfte Advisories über eine gemeinsam genutzte Konfigurationsdatei (.clawsec/allowlist.json oder ~/.openclaw/security-audit.json) zu unterdrücken. Die Unterdrückung erfordert einen enabledFor: ["advisory"]-Sentinel sowie pro Eintrag verpflichtende Felder, darunter einen obligatorischen reason und ein suppressedAt-Datum für Revisionszwecke.
Installieren Sie clawsec-suite als grundlegende Sicherheitsebene für Ihren OpenClaw-Agenten. Aktivieren Sie den beratenden Guardian-Hook und den optionalen Cron-Zeitplan, damit jede neue Sitzung mit einem Feed-Scan gestartet wird und Sie ohne manuellen Eingriff über neu entdeckte Bedrohungen gegen Ihre installierten Skills informiert werden.
Führen Sie vor der Installation eines neuen Skills den gesicherten Installer aus, um ihn automatisch gegen den Advisory-Feed zu prüfen. Wird eine Übereinstimmung gefunden, wird die Installation blockiert und die Advisory-Details werden angezeigt – eine zweite explizite Bestätigung ist erforderlich, um fortzufahren, wodurch die versehentliche Installation markierter Skills verhindert wird.
Für Organisationen, die eigene oder geprüfte Drittanbieter-Skills verwalten, kann eine Zulassungsliste zur Unterdrückung von Hinweisen konfiguriert werden, um Hinweise zum Schweigen zu bringen, die das Sicherheitsteam bereits überprüft und akzeptiert hat. Die gemeinsame Konfiguration unterstützt sowohl Beratungs- als auch Audit-Pipelines mit einer einzigen Datei und einem vollständigen Audit-Trail.
Beim Deployment von clawsec-suite in air-gapped oder hochsicherheitsrelevanten Umgebungen über manuellen Download kann das bereitgestellte Shell-Skript verwendet werden, um die Prüfsumme des Release-Archivs gegen ein kryptografisch signiertes Manifest zu verifizieren – wobei der öffentliche Schlüssel-Fingerabdruck des Releases für die Out-of-Band-Verifizierung fest hinterlegt ist.
~/.openclaw/skills/clawsec-suite/advisories/feed-signing-public.pem; überschreibbar mit CLAWSEC_FEED_PUBLIC_KEY.npx clawhub@latest install clawsec-suiteVoraussetzungen
Anmelden, um eine Bewertung zu schreiben
Noch keine Bewertungen. Sei der Erste, der seine Erfahrungen teilt!