AIエージェント向けセキュリティスイート:アドバイザリフィード監視、暗号検証、および承認ゲート式悪意あるスキル対応。
npx clawhub@latest install clawsec-suite動作要件
ClawSec Suiteは、OpenClaw AIエージェント向けのセキュリティ管理レイヤーです。新たに発見された悪意のあるスキルや脆弱なスキルに関する情報を、暗号署名されたアドバイザリフィードから継続的に監視し、アドバイザリをローカルにインストールされたスキルと照合して、実用的なアラートを表示します。また、削除や修復アクションを実行する前に、ユーザーの明示的な承認を必要とします。さらに、より広範なClawSecセキュリティ保護ファミリーのセットアップおよび管理エントリポイントとしても機能します。
npx clawhub@latest install clawsec-suiteこのページ上部のインストールボタンをクリックするとワンクリックでセットアップできます
https://clawsec.prompt.security/advisories/feed.json にある ClawSec アドバイザリフィードを定期的にポーリングし、前回のチェック以降に新たに追加されたアドバイザリを追跡するとともに、ローカルにインストールされているスキルと照合します。重複した通知を避けるため、永続的な状態は ~/.openclaw/clawsec-suite-feed-state.json に保存されます。
すべてのアドバイザリフィードおよびリリースアーカイブは、コンテンツを信頼する前に、分離署名とピン留めされた公開鍵を使用して検証されます。clawsec-suite はデフォルトでフェイルクローズド(安全側に閉じる)動作をします — 署名されていないフィードは、移行時の一時的な回避手段として CLAWSEC_ALLOW_UNSIGNED_FEED=1 が明示的に設定されていない限り、拒否されます。
インストール済みスキルがアドバイザリによって悪意あるものまたは削除推奨と判定された場合、clawsec-suite はアドバイザリの完全なコンテキストとともにユーザーに通知し、削除または無効化のアクションを実行する前に2回目の明示的な確認を必要とします。フックおよびハートビートは、デフォルトで意図的に非破壊的な動作をします。
guarded_skill_install.mjs スクリプトは、スキルのインストール前にアドバイザリーの一致を確認します。一致が検出された場合、アドバイザリーのコンテキストを表示してコード 42 で終了し、インストールを続行するには --confirm-advisory フラグを再度指定する必要があります — これにより、インストール時にダブル確認が強制されます。
アドバイザリには exploitability_score(high、medium、low、または unknown)および exploitability_rationale フィールドが含まれています。clawsec-suite は、深刻度に加えて悪用可能性に基づいて優先順位を付けることを推奨しており、「深刻度:HIGH + 悪用可能性:HIGH」のアドバイザリは、「深刻度:CRITICAL + 悪用可能性:LOW」のアドバイザリよりも緊急度が高いものとして扱われます。
セキュリティチームは、共有設定ファイル(.clawsec/allowlist.json または ~/.openclaw/security-audit.json)を通じて、レビュー済みアドバイザリの抑制をオプトインできます。抑制には enabledFor: ["advisory"] センチネルが必要であり、監査証跡のために必須フィールドである reason(理由)および suppressedAt(抑制日時)を含むエントリごとのフィールドが求められます。
clawsec-suiteをOpenClawエージェントのベースラインセキュリティレイヤーとしてインストールします。アドバイザリーガーディアンフックとオプションのcronスケジュールを有効にすることで、新しいセッションが開始されるたびにフィードスキャンが自動的に実行され、インストール済みスキルに対する新たに発見された脅威を手動介入なしに通知します。
新しいスキルをインストールする前に、保護されたインストーラーを実行して、アドバイザリーフィードと自動的に照合してください。一致が見つかった場合、インストールはブロックされ、アドバイザリーの詳細が表示されます。続行するには2回目の明示的な確認が必要となり、フラグが立てられたスキルの誤ったインストールを防止します。
自社製または審査済みのサードパーティスキルを管理する組織向けに、セキュリティチームがすでにレビューおよび承認済みのアドバイザリーを無効化するためのアドバイザリー抑制許可リストを設定します。共有設定は、単一ファイルと完全な監査証跡により、アドバイザリーパイプラインと監査パイプラインの両方をサポートします。
エアギャップ環境または高保証環境において手動ダウンロードで clawsec-suite をデプロイする場合は、提供されているシェルスクリプトを使用して、リリースアーカイブのチェックサムを暗号署名済みマニフェストと照合してください。なお、帯域外検証のためにリリース公開鍵のフィンガープリントが固定されています。
~/.openclaw/skills/clawsec-suite/advisories/feed-signing-public.pem;CLAWSEC_FEED_PUBLIC_KEY で上書き可能。npx clawhub@latest install clawsec-suite動作要件
レビューを書くにはログイン
まだレビューはありません。最初の体験をシェアしましょう!