Audit-Verlauf
openclaw-secure-linux-cloud - 4 Audits
Versionsvergleich
Änderungen an Fähigkeiten und Befunden über geprüfte Versionen hinweg, neueste zuerst.
2026年7月8日 09:42
The skill is legitimate security guidance, and many SKILL.md alerts are Markdown false positives. However, the reference includes privileged host changes, persistent service enablement, token display, and root execution of project scripts from a cloned repository. These commands require strong user confirmation and safer installation guidance before publication.
Bestätigte Sicherheitsbedenken (5)
Elemente der Fähigkeitsprüfung (17)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (31)
🌐 Netzwerkzugriff (6)
📁 Dateisystemzugriff (13)
Erkannte Muster
2026年7月8日 09:42
The skill is legitimate security guidance, and many SKILL.md alerts are Markdown false positives. However, the reference includes privileged host changes, persistent service enablement, token display, and root execution of project scripts from a cloned repository. These commands require strong user confirmation and safer installation guidance before publication.
Bestätigte Sicherheitsbedenken (5)
Elemente der Fähigkeitsprüfung (17)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (31)
🌐 Netzwerkzugriff (6)
📁 Dateisystemzugriff (13)
Erkannte Muster
2026年7月1日 00:36
Static analysis correctly identified many privileged command, network, and filesystem patterns, but the scanned files are documentation for secure OpenClaw deployment rather than executable code. The confirmed risk is operational: users may run sudo commands, modify firewall and SSH settings, enable services, or expose secrets while following examples. No evidence found of prompt injection, covert exfiltration, obfuscation, or malicious intent.
Bestätigte Sicherheitsbedenken (3)
Statische falsch positive Treffer ignoriert (3)
Diese statischen Treffer wurden durch semantische Prüfung verworfen oder entsprachen reinen Schema-Tokens; daher werden sie aus Transparenzgründen angezeigt, beeinflussen jedoch nicht die Qualitätsbewertung.
Risikofaktoren
⚙️ Externe Befehle (7)
🌐 Netzwerkzugriff (4)
📁 Dateisystemzugriff (5)
🔑 Umgebungsvariablen (1)
Erkannte Muster
2026年3月29日 08:19
All 116 static findings are false positives. The shell commands in REFERENCE.md are legitimate system administration examples for deploying and hardening OpenClaw on Linux servers. The sudo commands, firewall rules, and service management operations are standard security practices for server hardening. This skill provides defensive security guidance without any malicious functionality or data exfiltration patterns.