Suite de segurança para agentes de IA: monitoramento de feed de avisos, verificação criptográfica e resposta a skills maliciosas com aprovação controlada.
npx clawhub@latest install clawsec-suiteRequisitos
ClawSec Suite é uma camada de gerenciamento de segurança para agentes de IA OpenClaw. Ela monitora continuamente um feed de avisos assinado criptograficamente em busca de skills maliciosas ou vulneráveis recém-descobertas, cruza os avisos com as skills instaladas localmente e exibe alertas acionáveis — exigindo aprovação explícita do usuário antes de qualquer ação de remoção ou remediação. Também funciona como ponto de entrada de configuração e gerenciamento para a família mais ampla de proteções de segurança ClawSec.
npx clawhub@latest install clawsec-suiteClique no botão Instalar no topo desta página para configuração com um clique
Consulta o feed de avisos do ClawSec em https://clawsec.prompt.security/advisories/feed.json, rastreia quais avisos são novos desde a última verificação e os cruza com as skills instaladas localmente. O estado persistente é armazenado em ~/.openclaw/clawsec-suite-feed-state.json para evitar notificações duplicadas.
Todos os feeds de avisos e arquivos de lançamento são verificados usando assinaturas destacadas e uma chave pública fixada antes que qualquer conteúdo seja considerado confiável. O clawsec-suite falha de forma fechada por padrão — feeds não assinados são rejeitados, a menos que CLAWSEC_ALLOW_UNSIGNED_FEED=1 seja explicitamente definido como um bypass temporário de migração.
Quando um aviso identifica uma skill instalada como maliciosa ou recomenda sua remoção, o clawsec-suite notifica o usuário com o contexto completo do aviso e exige uma segunda confirmação explícita antes de prosseguir com qualquer ação de exclusão ou desativação. O hook e o heartbeat são intencionalmente não destrutivos por padrão.
Um script guarded_skill_install.mjs verifica correspondências de avisos antes de qualquer instalação de skill. Se uma correspondência for encontrada, ele exibe o contexto do aviso e encerra com o código 42, exigindo um segundo sinalizador --confirm-advisory antes que a instalação possa continuar — impondo dupla confirmação no momento da instalação.
Os alertas incluem os campos exploitability_score (high, medium, low ou unknown) e exploitability_rationale. O clawsec-suite incentiva a priorização com base na explorabilidade, além da severidade — um alerta de severidade ALTA + explorabilidade ALTA é tratado como mais urgente do que um de severidade CRÍTICA + explorabilidade BAIXA.
As equipes de segurança podem optar por suprimir avisos revisados por meio de um arquivo de configuração compartilhado (.clawsec/allowlist.json ou ~/.openclaw/security-audit.json). A supressão requer um sentinela enabledFor: ["advisory"] e campos por entrada, incluindo um reason obrigatório e uma data suppressedAt para fins de trilha de auditoria.
Instale o clawsec-suite como a camada de segurança base para o seu agente OpenClaw. Ative o hook guardião de avisos e o agendamento cron opcional para que cada nova sessão seja inicializada com uma varredura de feed, alertando você sobre ameaças recém-descobertas contra as suas skills instaladas sem necessidade de intervenção manual.
Antes de instalar qualquer nova skill, execute o instalador protegido para verificá-la automaticamente em relação ao feed de avisos. Se uma correspondência for encontrada, a instalação é bloqueada e os detalhes do aviso são exibidos — uma segunda confirmação explícita é necessária para prosseguir, evitando a instalação acidental de skills sinalizadas.
Para organizações que gerenciam skills próprias ou de terceiros homologados, configure uma lista de permissões de supressão de avisos para silenciar avisos que sua equipe de segurança já revisou e aceitou. A configuração compartilhada oferece suporte aos pipelines de avisos e auditoria com um único arquivo e trilha de auditoria completa.
Ao implantar o clawsec-suite em ambientes isolados (air-gapped) ou de alta segurança por meio de download manual, utilize o script shell fornecido para verificar o checksum do arquivo de lançamento em relação a um manifesto assinado criptograficamente, com a impressão digital da chave pública do lançamento fixada para verificação fora de banda.
~/.openclaw/skills/clawsec-suite/advisories/feed-signing-public.pem; substitua com CLAWSEC_FEED_PUBLIC_KEY.npx clawhub@latest install clawsec-suiteRequisitos
Faça login para escrever uma avaliação
Nenhuma avaliação ainda. Seja o primeiro a compartilhar sua experiência!