
مراقبة أمنية استباقية لنشر OpenClaw. يكتشف ClawHavoc، أداة سرقة AMOS، وCVE-2026-25253، وتسمم الذاكرة، وهجمات سلسلة التوريد.
مراقبة أمنية استباقية، وفحص التهديدات، ورؤية فورية لنشر OpenClaw. يكتشف التهديدات من حملة ClawHavoc (أكثر من 824 مهارة ضارة)، وبرنامج AMOS الخبيث، وبرنامج Vidar الخبيث لسرقة المعلومات، وبرنامج GhostSocks الوكيل الخبيث، وهجوم ClawJacked بالقوة الغاشمة عبر WebSocket، وهجمات التحميل التلقائي للمكونات الإضافية في مساحة العمل، وتصعيد الصلاحية عبر النطاق المشترك، وإعادة تشغيل الموافقة/تجاوز التكامل، وهجمات سلسلة التوريد، وتسمم الذاكرة، وتسمم السجلات، واختطاف مرحل المتصفح، واجتياز TAR، و SSRF، وتسمم ذاكرة التخزين المؤقت SHA-1، وتسمم أدوات MCP، وانتشار دودة SANDWORM، و170 استشارة أمنية، وأكثر من 500 CVE.
في أواخر يناير 2026، اكتشف باحثون أمنيون أن 12% من جميع مهارات ClawHub كانت ضارة — 341 من أصل 2,857 مهارة عبر حملات متعددة. بحلول منتصف فبراير، توسع هذا إلى أكثر من 824 مهارة ضارة مع 1,184 حزمة ضارة عبر 12 حساب ناشر (Antiy CERT). وجدت دراسة Snyk ToxicSkills أن 36% من جميع مهارات ClawHub تحتوي على ثغرات أمنية (تم فحص 3,984).
الحملة الرئيسية، ClawHavoc، قدمت برنامج Atomic Stealer (AMOS) الخبيث لسرقة المعلومات على macOS مستهدفًا محافظ العملات المشفرة، وبيانات اعتماد SSH، وكلمات مرور المتصفح. في فبراير، اكتشفت Hudson Rock متغيرات Vidar الخبيثة لسرقة المعلومات التي تستهدف هويات وكيل OpenClaw على وجه التحديد — حيث تسرق ملفات openclaw.json، device.json، soul.md، و memory.md.
في غضون ذلك، أظهرت CVE-2026-25253 أن رابطًا ضارًا واحدًا يمكنه تحقيق تنفيذ كامل للكود عن بُعد على أي مثيل OpenClaw من خلال اختطاف WebSocket — حتى تلك المقيدة بـ localhost. أظهر هجوم ClawJacked (26 فبراير، Oasis Security) أن المواقع الضارة يمكنها اختراق كلمات مرور WebSocket الخاصة بـ localhost بالقوة الغاشمة دون تحديد للمعدل. كشفت CVE-2026-28363 (CVSS 9.9) عن تجاوز حاسم لـ safeBins عبر اختصارات الخيارات الطويلة في GNU. في المجمل، تم تتبع 170 استشارة أمنية و500+ CVE عبر الكشف عن مشروع وأطراف ثالثة بما في ذلك SSRF، وتجاوز exec، وتجاوز الموافقة التلقائية لـ ACP، وتزوير webhook، وتسمم السجلات، والمزيد. أضافت دفعة 19-21 مارس (CVE-2026-32013، CVE-2026-32014، CVE-2026-32025، CVE-2026-32042، CVE-2026-32048، CVE-2026-32051، CVE-2026-32055، CVE-2026-32056، CVE-2026-32064) اجتياز الروابط الرمزية، والهروب من الصندوق الرملي، و RCE عبر متغيرات بيئة الصدفة، والوصول غير المصادق لمراقب VNC، وانتحال هوية/بيانات تعريف الجهاز. أضافت موجة 16 أبريل تجاوز مصادقة مرسل غرفة Matrix (GHSA-2gvc-4f3c-2855)، تجاوز الجذر المحلي لوسائط webchat (GHSA-mr34-9552-qr95)، مصادقة حامل قديمة لـ SecretRef في البوابة (GHSA-xmxx-7p24-h892)، وتجاوز إخفاء config.get (GHSA-8372-7vhw-cm6q). أضافت مجموعات 21-25 أبريل تنفيذ cwd في setup-api.js (GHSA-r39h-4c2p-3jxp)، إعادة تشغيل سر الطريق لـ SecretRef في webhook (GHSA-q8ff-7ffm-m3r9)، تجاوز حارس تحوير تكوين البوابة (GHSA-cwj3-vqpp-pmxr)، تجاوزات dotenv للموصل/وقت التشغيل، مشكلات سياق المالك/سياسة الأداة في MCP، هروب جسر FS في OpenShell، وتقوية وسائط/SSRF إضافية. أضافت مجموعة يونيو 2026 تسريب رأس إعادة التوجيه لـ MCP Streamable HTTP (CVE-2026-53840)، تأثير أمر dotenv/env في مساحة العمل (CVE-2026-53842، CVE-2026-53846، CVE-2026-53858، CVE-2026-53864)، تجاوزات قائمة السماح لـ exec (CVE-2026-53853، CVE-2026-53855، CVE-2026-53861، CVE-2026-53866)، اختطاف PATH للخدمة (CVE-2026-53865)، وإساءة استخدام رمز الجهاز/النطاق الملغي (CVE-2026-53843، CVE-2026-53847، CVE-2026-53852). كما وثقت Unit 42 خمس مهارات ClawHub مراوغة من فبراير إلى مايو 2026، بما في ذلك إغراءات موقع TradingView اللاصقة، ومُسقط README مبطن كبير الحجم (omnicogg)، وحقن شركة تابعة في وقت التشغيل (money-radar)، والتقدم على العملاء (letssendit).
أكثر من 135,000 مثيل معرض للخطر عبر 82 دولة، مع 12,812 مثيلًا قابلاً للاستغلال عبر RCE. أصدرت شركات أمنية كبرى بما في ذلك CrowdStrike وBitdefender وPalo Alto Networks وCisco وKaspersky استشارات أمنية. حظرت Meta استخدام OpenClaw على الأجهزة المؤسسية.
يوفر هذا المشروع مراقبة دفاعية متعمقة لتركيبات OpenClaw المستضافة ذاتيًا. الحد الأدنى للنسخة الآمنة: v2026.5.26.
clawhub package publish --family bundle-plugingit clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/openclaw-security-monitor
cd ~/.openclaw/workspace/skills/openclaw-security-monitor
chmod +x scripts/.sh scripts/remediate/.sh
./scripts/scan.sh
./scripts/remediate.sh --dry-run
node dashboard/server.js
./scripts/clawhub-scan.sh
./scripts/update-ioc.sh
## إضافة الحزمة
يمكن أيضًا نشر هذا المشروع كإضافة حزمة لـ ClawHub.```bash
# Install the bundle plugin variant
openclaw plugins install clawhub:openclaw-security-monitor-bundle
الاستمرارية الاختيارية (يدوي، غير مثبت تلقائياً):```bash
crontab -l | { cat; echo "0 6 * * * $(pwd)/scripts/daily-scan-cron.sh"; } | crontab -
## البنية```
openclaw-security-monitor/
.codex-plugin/
plugin.json # Bundle-plugin manifest for ClawHub/OpenClaw plugin publishing
scripts/
scan.sh # 41-point threat scanner (v5.5.0)
remediate.sh # Orchestrator: scan + per-check remediation
remediate/
_common.sh # Shared helpers (log, confirm, fix_perms)
check-01-c2-ips.sh ... check-41-device-identity-spoofing.sh # 41 consolidated per-check scripts
check-42-*.sh ... check-62-*.sh # retained legacy advisory-specific helpers
clawhub-scan.sh # Scan all installed ClawHub skills against IOC database
dashboard.sh # CLI security dashboard with witr
network-check.sh # Network activity monitor
daily-scan-cron.sh # Cron wrapper + Telegram alerts
telegram-setup.sh # Telegram notification setup
update-ioc.sh # IOC database updater
ioc/
c2-ips.txt # Known C2 IP addresses
malicious-domains.txt # Payload/exfil domains
file-hashes.txt # Known malicious file hashes
malicious-publishers.txt # Blacklisted ClawHub accounts
malicious-skill-patterns.txt # Malicious skill naming patterns
dashboard/
server.js # Node.js HTTP server (zero npm deps)
index.html # Single-file dark-themed SPA
docs/
threat-model.md # Threat model and attack vectors
خطوات تقوية تدريجية لكل فحص أمني، تغطي كلاً من macOS و Linux.
الخطورة: حرج
ما يعنيه ذلك: تحتوي المهارة على عناوين IP مرتبطة بخوادم قيادة وتحكم معروفة (مثل 91.92.242.30). يشير هذا بقوة إلى أن المهارة ضارة.
المعالجة:```bash
grep -rlE "91.92.242|95.92.242|54.91.154.110" ~/.openclaw/workspace/skills/
openclaw skill remove
rm -rf ~/.openclaw/workspace/skills/
grep -rlE "91.92.242" ~/.openclaw/workspace/skills/ # should return empty
### الفحص 2: علامات AMOS Stealer / AuthTool
**الخطورة:** حرجة
**ماذا يعني:** تحتوي المهارة على أنماط مرتبطة ببرنامج Atomic Stealer (AMOS) الخبيث لنظام macOS، أو NovaStealer، أو ثنائي الهندسة الاجتماعية "AuthTool".
**التصحيح:**```bash
# Remove the malicious skill immediately
openclaw skill remove <skill-name>
# Check if AMOS was executed (macOS)
# Look for suspicious LaunchAgents
ls ~/Library/LaunchAgents/ | grep -ivE "com\.apple|com\.openclaw\.security"
# Check for unexpected login items (macOS)
osascript -e 'tell application "System Events" to get the name of every login item'
# Check browser extensions were not tampered with
ls ~/Library/Application\ Support/Google/Chrome/Default/Extensions/
# If AMOS was executed: rotate ALL credentials (SSH, AWS, crypto wallets, browser passwords)
الخطورة: حرجة
المعنى: تحتوي المهارة على أنماط الصدف العكسية (nc -e، /dev/tcp/، socat exec، إلخ) أو أوامر تجاوز Gatekeeper (xattr -cr).
الإصلاح:```bash
openclaw skill remove
lsof -i -nP | grep -E "ESTABLISHED|SYN_SENT" | grep -vE ":443 |:80 |:53 "
kill -9
sudo spctl --master-enable sudo defaults write com.apple.LaunchServices LSQuarantine -bool true
xattr -l /Applications/*.app | grep quarantine
### التحقق 4: نقاط نهاية تسريب بيانات الاعتماد
**الخطورة:** حرجة
**المعنى:** تقوم المهارة بإرسال البيانات إلى خدمات تسريب معروفة (webhook.site, pipedream.net, ngrok.io، إلخ).
**التصحيح:**```bash
# Remove the skill
openclaw skill remove <skill-name>
# Block exfiltration domains at the host level
# macOS/Linux:
sudo sh -c 'echo "127.0.0.1 webhook.site" >> /etc/hosts'
sudo sh -c 'echo "127.0.0.1 pipedream.net" >> /etc/hosts'
sudo sh -c 'echo "127.0.0.1 hookbin.com" >> /etc/hosts'
sudo sh -c 'echo "127.0.0.1 requestbin.com" >> /etc/hosts'
# Flush DNS cache (macOS)
sudo dscacheutil -flushcache && sudo killall -HUP mDNSResponder
# Flush DNS cache (Linux)
sudo systemd-resolve --flush-caches
الخطورة: تحذير
المعنى: تشير المهارة إلى مفاتيح خاصة لمحفظة العملات الرقمية، أو عبارات الاسترداد (seed phrases)، أو مفاتيح API للبورصات.
الإجراء العلاجي:```bash
openclaw skill remove
chmod 700 ~/Library/Application\ Support/Phantom chmod 700 ~/Library/Application\ Support/MetaMask
mdls -name kMDItemLastUsedDate ~/Library/Application\ Support/Phantom/*
stat -c "%x" ~/.config/phantom/*
### الفحص 6: هجمات Curl-Pipe
**الخطورة:** تحذير
**المعنى:** تستخدم مهارة أنماط `curl | sh` أو `wget | bash` لتنزيل وتنفيذ نصوص برمجية عن بُعد.
**المعالجة:**```bash
# Remove the skill
openclaw skill remove <skill-name>
# Review and restrict agent tool access
openclaw config set tools.deny '["exec","process"]'
# Block curl-pipe at the shell level (add to ~/.bashrc or ~/.zshrc)
# This creates an alias that warns on pipe-to-shell patterns:
alias curl='() { if [[ "$*" == *"|"*"sh"* ]] || [[ "$*" == *"|"*"bash"* ]]; then echo "BLOCKED: curl-pipe detected"; return 1; fi; command curl "$@"; }'
الخطورة: WARNING
المعنى: ملفات التكوين الحساسة (openclaw.json, auth-profiles.json) قابلة للقراءة من قبل المستخدمين الآخرين.
الإصلاح:```bash
chmod 600 ~/.openclaw/openclaw.json chmod 600 ~/.openclaw/agents/main/agent/auth-profiles.json chmod 600 ~/.openclaw/exec-approvals.json chmod 700 ~/.openclaw
echo 'umask 077' >> ~/.zshrc
### الفحص 8: تجزئة سلامة المهارات
**الخطورة:** تحذير
**المعنى:** تم تعديل ملفات SKILL.md منذ الفحص الأخير، مما قد يشير إلى العبث أو اختراق سلسلة التوريد.
**المعالجة:**```bash
# Review what changed
diff ~/.openclaw/logs/skill-hashes.sha256.prev ~/.openclaw/logs/skill-hashes.sha256
# For each changed skill, inspect the diff
cd ~/.openclaw/workspace/skills/<skill-name>
git diff HEAD~1 SKILL.md # If under version control
# If change is unexpected, reinstall from ClawHub
openclaw skill remove <skill-name>
openclaw skill install <skill-name>
# Enable skill pinning (if supported)
openclaw config set skills.autoUpdate false
الخطورة: تحذير
ما يعنيه: يحتوي ملف SKILL.md على تعليمات تثبيت مشبوهة تحاول دفع المستخدم أو الوكيل لتشغيل أوامر شل (Snyk CVE-2026-22708).
الإصلاح:```bash
cat ~/.openclaw/workspace/skills//SKILL.md | grep -iE "terminal|curl|wget|install|download"
openclaw skill remove
openclaw config set tools.deny '["exec"]'
### الفحص 10: تسميم الذاكرة
**الخطورة:** حرجة
**ما يعنيه:** تحتوي SOUL.md أو MEMORY.md أو IDENTITY.md على أنماط تجاوز التعليمات (على سبيل المثال، لغة إعادة تعيين الدور التي تحاول إعادة تعريف سلوك الوكيل).
**الإصلاح:**```bash
# Review poisoned files
cat ~/.openclaw/workspace/SOUL.md
cat ~/.openclaw/workspace/MEMORY.md
cat ~/.openclaw/workspace/IDENTITY.md
# Remove injected content manually (edit the file, remove injected lines)
# Or restore from backup:
git checkout HEAD -- ~/.openclaw/workspace/SOUL.md
# Protect memory files from modification
chmod 444 ~/.openclaw/workspace/SOUL.md
chmod 444 ~/.openclaw/workspace/MEMORY.md
chmod 444 ~/.openclaw/workspace/IDENTITY.md
# Investigate which skill wrote to memory
grep -rl "SOUL\.md\|MEMORY\.md" ~/.openclaw/workspace/skills/
الخطورة: تحذير
المعنى: إحدى المهارات تستخدم ترميز/فك ترميز base64، وهي تقنية شائعة لإخفاء الحمولات الخبيثة (كما شوهد في حملة ClawHavoc عبر glot.io).
الإصلاح:```bash
grep -rn "base64" ~/.openclaw/workspace/skills//
echo "" | base64 -d
openclaw skill remove
grep -i "base64" ~/.openclaw/logs/*.log
### الفحص 12: تنزيلات ثنائية خارجية
**الخطورة:** تحذير
**ما يعنيه:** يشير المهارة إلى ملفات ثنائية قابلة للتنزيل (.exe، .dmg، .pkg، .zip مع كلمة مرور) أو عناوين URL تنزيل ضارة معروفة.
**الإصلاح:**```bash
# Remove the skill
openclaw skill remove <skill-name>
# Check Downloads folder for suspicious binaries (macOS)
ls -la ~/Downloads/*.{exe,dmg,pkg,zip,msi} 2>/dev/null
# Verify Gatekeeper is active (macOS)
spctl --status # should say "assessments enabled"
# Check if any unsigned apps were installed (macOS)
sudo find /Applications -name "*.app" -exec codesign -v {} \; 2>&1 | grep "invalid"
# Linux: check /tmp and /var/tmp for suspicious downloads
find /tmp /var/tmp -name "*.sh" -o -name "*.elf" -o -name "*.bin" -mtime -7 2>/dev/null
الخطورة: حرجة
المعنى: بوابة OpenClaw مرتبطة بـ LAN (يمكن الوصول إليها من الشبكة) أو تم تعطيل المصادقة.
الإصلاح:```bash
openclaw config set gateway.bind localhost
openclaw config set gateway.auth.mode token
openclaw config set gateway.auth.mode oidc
openclaw config get gateway.bind openclaw config get gateway.auth.mode
lsof -i :18789 -nP # Should show 127.0.0.1, not 0.0.0.0
openclaw update
### Check 14: أمان WebSocket (CVE-2026-25253)
**الخطورة:** حرجة
**المعنى:** يقبل WebSocket الخاص بالبوابة اتصالات من نطاقات عشوائية، مما يسمح بتنفيذ تعليمات برمجية عن بعد بنقرة واحدة (1-click RCE) عبر صفحة ويب ضارة.
**المعالجة:**```bash
# Update OpenClaw to latest version (patch included in 2026.2.3+)
openclaw update
# Verify the fix
curl -s -o /dev/null -w "%{http_code}" \
-H "Connection: Upgrade" -H "Upgrade: websocket" \
-H "Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==" \
-H "Sec-WebSocket-Version: 13" \
-H "Origin: http://evil.attacker.com" \
http://127.0.0.1:18789/
# Should return 403 or 401, NOT 101
# If update is not available, restrict gateway to localhost
openclaw config set gateway.bind localhost
# Add firewall rule (macOS)
sudo /usr/libexec/ApplicationFirewall/socketfilterfw --add /usr/local/bin/node
# Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 18789 -s 127.0.0.1 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 18789 -j DROP
الخطورة: حرجة
المعنى: تشير مهارة مثبتة إلى ناشر ضار معروف في ClawHub (hightower6eu، zaycv، Ddoy233، إلخ).
الإصلاح:```bash
openclaw skill remove
grep -rl "" ~/.openclaw/workspace/skills/
ls -lt ~/.openclaw/workspace/skills/ | head -20
### الفحص 16: تسرب البيئة الحساسة
**الخطورة:** تحذير / حرج (إذا تم العثور على مفاتيح API مبرمجة بشكل ثابت)
**المعنى:** مهارة تقوم بقراءة ملفات حساسة (.env, .ssh, .aws/credentials) أو تحتوي على مفاتيح API مبرمجة بشكل ثابت / رموز Moltbook.
**الإصلاح:**```bash
# Remove the skill
openclaw skill remove <skill-name>
# Rotate exposed credentials immediately
# OpenAI:
# Go to https://platform.openai.com/api-keys and regenerate
# Anthropic:
# Go to https://console.anthropic.com/settings/keys and regenerate
# Move secrets to a secrets manager instead of .env files
# macOS: Use Keychain Access
security add-generic-password -a "$USER" -s "OPENAI_API_KEY" -w "<new-key>"
# Linux: Use pass or secret-tool
secret-tool store --label="OPENAI_API_KEY" service openai key api
# Restrict skill filesystem access
openclaw config set sandbox.mode all
الخطورة: تحذير
ما يعنيه: قناة مراسلة تحتوي على dmPolicy=open، مما يسمح لأي شخص بإرسال رسائل إلى وكيلك — مما يمكّن الهندسة الاجتماعية وحقن التعليمات من مصادر غير موثوقة.
الإصلاح:```bash
openclaw config set channels.whatsapp.dmPolicy restricted openclaw config set channels.telegram.dmPolicy restricted openclaw config set channels.discord.dmPolicy restricted
openclaw config set channels.telegram.allowFrom '["your-user-id"]'
openclaw config set channels.signal.enabled false
### الفحص 18: سياسة الأدوات / تدقيق الأدوات المرتفعة
**الخطورة:** حرجة
**ماذا يعني:** يتم تمكين الأدوات المرتفعة مع وصول باستخدام حرف بدل (wildcard)، أو أن قائمة المنع للأدوات فارغة — مما يسمح للوكيل بتنفيذ أوامر عشوائية.
**الإصلاح:**```bash
# Restrict elevated tools to specific principals
openclaw config set tools.elevated.allowFrom '["your-user-id"]'
# Add dangerous tools to the deny list
openclaw config set tools.deny '["exec","process","browser","filesystem-write"]'
# Require approval for elevated actions
openclaw config set tools.elevated.requireApproval true
# Review current tool permissions
openclaw config get tools
الخطورة: تحذير
المعنى: تم تعطيل وضع الصندوق الرملي، مما يسمح للمهارات بالوصول إلى نظام الملفات والشبكة بالكامل دون قيود.
الإصلاح:```bash
openclaw config set sandbox.mode all
openclaw config set sandbox.workspaceAccess ro
docker run --runtime=runsc --read-only
-v ~/.openclaw:/home/openclaw/.openclaw:ro
openclaw/gateway
### الفحص 20: تعرض mDNS/Bonjour
**الخطورة:** تحذير
**ما يعنيه:** يقوم mDNS بالبث في وضع "كامل"، معلنًا وجود البوابة والمسارات ومنفذ SSH للشبكة المحلية.
**الإصلاح:**```bash
# Disable mDNS broadcasting
openclaw config set discovery.mdns.mode off
# Or set to minimal (name only, no paths)
openclaw config set discovery.mdns.mode minimal
# Verify mDNS is not broadcasting (macOS)
dns-sd -B _openclaw._tcp local
# Should return no results
# Disable Bonjour for the gateway specifically (macOS)
sudo defaults write /Library/Preferences/com.apple.mDNSResponder.plist NoMulticastAdvertisements -bool YES
الخطورة: تحذير
ما يعنيه: دلائل بيانات الاعتماد، ملفات الجلسة، أو الدليل الرئيسي لـ OpenClaw لديها أذونات متساهلة بشكل مفرط.
المعالجة:```bash
chmod 700 ~/.openclaw chmod 700 ~/.openclaw/credentials 2>/dev/null chmod 700 ~/.openclaw/agents//sessions 2>/dev/null find ~/.openclaw/credentials -type f -name ".json" -exec chmod 600 {} ; 2>/dev/null find ~/.openclaw -name "auth-profiles.json" -exec chmod 600 {} ;
ls -la ~/.openclaw/ ls -la ~/.openclaw/credentials/
### الفحص 22: آليات الثبات
**الخطورة:** تحذير
**المعنى:** هناك LaunchAgents أو إدخالات cron أو خدمات systemd تشير إلى OpenClaw والتي ليست مراقب الأمان المعروف.
**الإصلاح:**```bash
# macOS: Review LaunchAgents
ls -la ~/Library/LaunchAgents/ | grep -iE "openclaw|clawdbot|moltbot"
# Remove unauthorized agents:
launchctl unload ~/Library/LaunchAgents/<suspicious-plist>
rm ~/Library/LaunchAgents/<suspicious-plist>
# Check system-level LaunchDaemons (requires root)
sudo ls /Library/LaunchDaemons/ | grep -iE "openclaw|clawdbot"
# Linux: Review systemd services
systemctl --user list-units --type=service | grep -iE "openclaw|clawdbot"
# Disable unauthorized services:
systemctl --user disable --now <service-name>
# Review crontab
crontab -l | grep -iE "openclaw|clawdbot|moltbot"
# Edit and remove suspicious entries:
crontab -e
الخطورة: حرج
المعنى: تحتوي إضافة مثبتة على أنماط تنفيذ أكواد (eval()، exec()، child_process) أو مراجع لنطاقات ضارة معروفة.
المعالجة:```bash
ls ~/.openclaw/extensions/
grep -rn "eval|exec|child_process|fetch(" ~/.openclaw/extensions//
rm -rf ~/.openclaw/extensions/
openclaw config set extensions.enabled false
### التحقق 24: تدقيق إخفاء السجلات
**الخطورة:** تحذير
**المعنى:** تم تعطيل إخفاء السجلات (قد تظهر بيانات حساسة مثل مفاتيح API وكلمات المرور بنص عادي في السجلات)، أو أن أدلة السجلات قابلة للقراءة عالميًا.
**المعالجة:**```bash
# Enable log redaction
openclaw config set logging.redactSensitive true
# Fix log directory permissions
chmod 700 ~/.openclaw/logs
chmod 700 /tmp/openclaw 2>/dev/null
# Verify logs don't contain sensitive data
grep -iE "sk-[a-zA-Z0-9]{10}|password|token.*=" ~/.openclaw/logs/*.log
# Set up log rotation (macOS - newsyslog)
sudo sh -c 'echo "$HOME/.openclaw/logs/*.log 640 7 1000 * J" >> /etc/newsyslog.conf'
# Linux - logrotate
cat > /etc/logrotate.d/openclaw << 'LOGROTATE'
/home/*/.openclaw/logs/*.log {
weekly
rotate 4
compress
missingok
notifempty
create 0600 root root
}
LOGROTATE
الخطورة: حرجة
المعنى: البوابة مرتبطة بشبكة LAN دون تكوين trustedProxies، أو تم تفعيل dangerouslyDisableDeviceAuth. يمكن للمهاجمين الخارجيين تجاوز المصادقة عن طريق الظهور كمضيف محلي من خلال وكيل عكسي (28% من الحالات المكشوفة كانت تعاني من هذا الخلل وفقًا لـ Penligent).
الإصلاح:```bash
openclaw config set gateway.trustedProxies '["192.168.1.1"]'
openclaw config set gateway.dangerouslyDisableDeviceAuth false
openclaw config get gateway.trustedProxies
### التحقق 26: تكوين Exec-Approvals
**الخطورة:** حرجة
**ما يعنيه ذلك:** يسمح ملف `exec-approvals.json` بتنفيذ أوامر عن بعد دون تأكيد. استغلت سلسلة استغلال CVE-2026-25253 الإعداد `exec.approvals.set` لتعطيل طلبات التأكيد.
**المعالجة:**```bash
# Set exec approvals to deny for non-owner nodes
# Edit ~/.openclaw/exec-approvals.json manually:
# Set "security": "deny" for all non-owner nodes
# Set "ask": "always"
# Fix permissions
chmod 600 ~/.openclaw/exec-approvals.json
# Verify
cat ~/.openclaw/exec-approvals.json | python3 -m json.tool
الخطورة: حرجة
المعنى: حاويات Docker الخاصة بـ OpenClaw تعمل كجذر، مع تثبيت مقبس Docker، أو في وضع الامتياز. كان CVE-2026-24763 عبارة عن حقن أوامر في صندوق رمل Docker.
المعالجة:```bash
docker run -d
--name openclaw
--user 1000:1000
--cap-drop ALL
--no-new-privileges
--read-only
--tmpfs /tmp:noexec,nosuid,size=100m
--memory 512m
--cpus 1.0
--pids-limit 100
-v ~/.openclaw:/home/openclaw/.openclaw:rw
openclaw/gateway
docker run --runtime=runsc ...
### الفحص 28: إصدار Node.js / CVE-2026-21636
**الخطورة:** تحذير
**المعنى:** إصدار Node.js أقل من 22.12.0 وهو عرضة لـ CVE-2026-21636 (تجاوز نموذج الصلاحيات عبر مقابس Unix Domain)، مما يسمح بالهروب من صندوق الحماية (sandbox).
**الإصلاح:**```bash
# macOS
brew install node@22
# Or update existing
brew upgrade node
# Linux (NodeSource)
curl -fsSL https://deb.nodesource.com/setup_22.x | sudo bash -
sudo apt-get install -y nodejs
# Verify
node --version # Should be >= v22.12.0
الخطورة: تحذير
ما يعنيه: تحتوي ملفات تكوين OpenClaw أو بيانات الاعتماد على مفاتيح API بنص عادي (OpenAI sk-، AWS AKIA، GitHub ghp_، Slack xoxb-). دليل ~/.openclaw هو هدف قياسي لبرامج سرقة المعلومات.
الإصلاح:```bash
security add-generic-password -a "$USER" -s "OPENAI_API_KEY" -w ""
pass insert openai/api-key
secret-tool store --label="OPENAI_API_KEY" service openai key api
export OPENAI_API_KEY=$(security find-generic-password -s "OPENAI_API_KEY" -w)
pip install detect-secrets detect-secrets scan ~/.openclaw/ > .secrets.baseline
### الفحص 30: كشف أحصنة طروادة في إضافات VS Code
**الخطورة:** حرجة
**المعنى:** تم اكتشاف إضافات VS Code مزيفة لـ 'ClawdBot Agent' تقوم بتثبيت RAT من ScreenConnect وأحصنة طروادة للوصول عن بُعد. لا يمتلك OpenClaw أي إضافة رسمية لـ VS Code.
**الإصلاح:**
- قم بإزالة أي إضافات VS Code تدعي أنها من 'ClawdBot' أو 'OpenClaw'. ثق فقط بالإضافات التي تم التحقق منها من قبل منظمة OpenClaw الرسمية على GitHub.```bash
# Remove any clawdbot/openclaw VS Code extensions immediately
rm -rf ~/.vscode/extensions/*clawdbot*
rm -rf ~/.vscode/extensions/*openclaw*
rm -rf ~/.vscode/extensions/*moltbot*
# Check for ScreenConnect/ConnectWise artifacts
# macOS:
find /Applications -name "*ScreenConnect*" -o -name "*ConnectWise*"
# Linux:
find /opt -name "*screenconnect*" -o -name "*connectwise*"
# Scan for persistence left by the trojan
ls ~/Library/LaunchAgents/ | grep -ivE "com\.apple"
الخطورة: تحذير
المعنى: البوابة تستمع على واجهات غير loopback، مما يعرضها للإنترنت. تم العثور على أكثر من 21,000 نسخة من OpenClaw على Shodan بدون أي توثيق.
الإصلاح:```bash
openclaw config set gateway.bind localhost
lsof -i :18789 -nP | grep LISTEN
echo "block in on ! lo0 proto tcp to any port 18789" | sudo pfctl -ef -
sudo iptables -A INPUT -p tcp --dport 18789 ! -s 127.0.0.1 -j DROP
openclaw config set gateway.port 28789
### التحقق 32: أمان خادم MCP
**الخطورة:** حرجة
**ما يعنيه:** تم تكوين خوادم MCP مع وصول غير مقيد (`enableAllProjectMcpServers=true`) أو تحتوي على أنماط حقن موجهات في أوصاف الأدوات — مما يتيح تسميم الأدوات وهجمات سحب البساط.
**الإصلاح:**```bash
# Use explicit MCP server allowlist
openclaw config set mcp.enableAllProjectMcpServers false
# Review each MCP server's tool descriptions
cat ~/.openclaw/mcp.json | python3 -m json.tool
# Pin MCP server versions (prevent rug pulls)
# In mcp.json, use specific versions, not "latest"
# Run MCP servers in separate containers
# Use Cisco MCP Scanner for analysis:
# https://github.com/cisco-ai-defense/mcp-scanner
# Audit MCP server network access
# Check which external endpoints each server contacts
lsof -i -nP | grep -E "node|mcp" | grep ESTABLISHED
الخطورة: حرجة
ما يعنيه ذلك: يقبل WebSocket الخاص بـ OpenClaw على المضيف المحلي الاتصالات دون تحديد معدل، مما يتيح هجمات القوة العمياء على كلمة مرور المصادقة من أي عملية محلية أو موقع ويب ضار.
الإصلاح:```bash
openclaw update
openclaw --version # Should be 2026.2.25 or later
openclaw config set gateway.auth.mode token openclaw config set gateway.auth.tokenLength 64
grep "auth.fail" ~/.openclaw/logs/.log | tail -20
### الفحص 34: حماية SSRF (CVE-2026-26322, CVE-2026-27488)
**الخطورة:** تحذير
**المعنى:** نقطة نهاية أداة البوابة أو معالج webhook الخاص بـ cron معرضة لخطر تزوير الطلبات من جانب الخادم، مما يسمح للمهاجمين بالوصول إلى الخدمات الداخلية.
**الإصلاح:**```bash
# Update to v2026.2.10+ for SSRF patches
openclaw update
# Restrict outbound network access
openclaw config set network.allowedHosts '["api.anthropic.com","github.com"]'
# Block metadata endpoints (cloud environments)
sudo iptables -A OUTPUT -d 169.254.169.254 -j DROP # AWS/GCP metadata
الخطورة: حرج
ماذا يعني: يمكن تجاوز قائمة السماح safeBins في exec باستخدام اختصارات الخيارات الطويلة في GNU (على سبيل المثال، sort --compress-prog=sh ينفذ أوامر عشوائية).
الإصلاح:```bash
openclaw update
cat ~/.openclaw/exec-approvals.json | python3 -m json.tool
### التحقق 36: تجاوز الموافقة التلقائية لـ ACP (GHSA‑7jx5)
**الخطورة:** تحذير
**المعنى:** يمكن لبيانات SKILL.md غير الموثوقة تجاوز مطالبات الموافقة التفاعلية على الأدوات، مما يسمح للمهارات بتنفيذ الأدوات دون موافقة المستخدم.
**الإصلاح:**```bash
# Update to v2026.2.12+ for the fix
openclaw update
# Disable auto-approval of ACP permissions
openclaw config set acp.autoApprove false
# Review which skills have ACP permissions
grep -rl "acp" ~/.openclaw/workspace/skills/*/SKILL.md
الخطورة: حرجة
ما يعنيه: الدلائل القابلة للكتابة في PATH قبل الدلائل النظامية تسمح للمهاجمين بزرع ملفات ثنائية خبيثة تعترض استدعاءات exec في OpenClaw.
الإصلاح:```bash
echo $PATH | tr ':' '\n' | while read d; do [ -w "$d" ] && echo "WRITABLE: $d"; done
export PATH="/usr/local/bin:/usr/bin:/bin:/usr/sbin:/sbin"
chmod 755 /usr/local/bin chmod 755 ~/.local/bin
### الفحص 38: حقن تجاوز متغير البيئة للمهارة (GHSA-82g8-464f-2mv7)
**الخطورة:** WARNING
**ما يعنيه:** يمكن لتجاوزات متغيرات البيئة للمهارة إعادة توجيه حركة مرور OpenClaw إلى مضيفات يتحكم بها المهاجم.
**المعالجة:**```bash
# Update to v2026.2.12+ for the fix
openclaw update
# Audit skill env overrides
grep -rn "env:" ~/.openclaw/workspace/skills/*/SKILL.md
# Remove skills with suspicious env overrides
openclaw skill remove <skill-name>
الخطورة: تحذير
المعنى: حد معاينة macOS البالغ 240 حرفًا للروابط العميقة يخفي أجزاء الحمولة الضارة عن المستخدم.
الإصلاح:```bash
openclaw update
defaults write com.openclaw.gateway LSApplicationQueriesSchemes -array
### Check 40: Log Poisoning / WebSocket Header Injection
**Severity:** WARNING
**What it means:** يمكن لرؤوس WebSocket Origin/User-Agent حقن محتوى ضار في سجلات العامل، مما يتيح حقن المطالبات غير المباشر عند مراجعة السجلات من قبل العامل.
**Remediation:**```bash
# Update to latest version (includes log sanitization)
openclaw update
# Enable log redaction
openclaw config set logging.redactSensitive true
# Sanitize existing logs
sed -i.bak 's/\x1b\[[0-9;]*m//g' ~/.openclaw/logs/*.log
# Restrict log file permissions
chmod 600 ~/.openclaw/logs/*.log
الخطورة: حرجة
المعنى: نقطة نهاية WebSocket /cdp للتحكم في المتصفح تقبل الاتصالات بدون مصادقة، مما يتيح سرقة الجلسات.
الإصلاح:```bash
openclaw update
openclaw config set browser.relay.enabled false
lsof -i -nP | grep -E "cdp|devtools"
### Check 42: ثغرة التنقل في المسار في التحكم في المتصفح (CVE-2026-28462)
**الشدة:** CRITICAL
**المعنى:** ثغرة التنقل في المسار في واجهة برمجة التطبيقات (API) الخاصة بتتبع/تنزيل التحكم في المتصفح تسمح بكتابة ملفات عشوائية خارج الدليل المقصود.
**الإصلاح:**```bash
# Update to v2026.2.12+ for the fix
openclaw update
# Check for suspicious files written by browser control
find /tmp -name "*.trace" -newer /tmp -mtime -1 2>/dev/null
الخطورة: حرجة
ما يعنيه: تتحقق Exec-approvals من الأوامر قبل توسيع الصدفة لكنها تنفذ بعد التوسيع، مما يسمح بحقن glob/variable لتجاوز القوائم المسموح بها.
الإصلاح:```bash
openclaw update
grep -E '[*$]' ~/.openclaw/exec-approvals.json
### التحقق 44: حقن حقل الموافقة (CVE-2026-28466)
**الخطورة:** خطيرة
**ما يعنيه:** يمكن للحقول غير المنقاة في مطالبات الموافقة أن تحقن محتوى يخدع المستخدمين للموافقة على إجراءات ضارة.
**الإصلاح:**```bash
# Update to v2026.2.14+ for the fix
openclaw update
# Always carefully read approval prompts before accepting
# Enable verbose approval mode
openclaw config set approvals.verbose true
الخطورة: تحذير
المعنى: يقبل خادم جسر المتصفح في وضع الحماية الطلبات دون مصادقة بوابة.
الإصلاح:```bash
openclaw update
openclaw config set sandbox.browser.bridge false
### الفحص 46: هجوم حجب الخدمة عبر Webhook (CVE-2026-28478)
**الخطورة:** تحذير
**المعنى:** تقوم معالجات الـ Webhook بتخزين محتويات الطلبات في مخازن مؤقتة بدون قيود على الحجم أو الزمن، مما يسمح باستنزاف الذاكرة عبر الطلبات كبيرة الحجم أو البطيئة.
**الإصلاح:**```bash
# Update to v2026.2.13+ for the fix
openclaw update
# Add reverse proxy with body size limits (nginx)
# client_max_body_size 1m;
الخطورة: حرجة
ما يعنيه: استخراج أرشيف TAR لا يتحقق من صحة المسارات، مما يسمح باجتياز ../../ لكتابة ملفات خارج الدلائل المقصودة.
الإصلاح:```bash
openclaw update
find ~/.openclaw -name ".tar" -o -name ".tgz" -mtime -7 2>/dev/null
### الفحص 48: استنزاف الذاكرة في fetchWithGuard (CVE-2026-29609)
**الخطورة:** تحذير
**المعنى:** يقوم fetchWithGuard بتخصيص كامل حمولات الاستجابة في الذاكرة قبل فرض maxBytes، مما يتسبب في استنزاف الذاكرة.
**الإصلاح:**```bash
# Update to v2026.2.14+ for the fix
openclaw update
الخطورة: حرجة
ما يعنيه: نقطة نهاية HTTP /agent/act للتحكم في المتصفح تفتقر إلى المصادقة، مما يسمح لأي عملية محلية بتشغيل إجراءات المتصفح.
الإصلاح:```bash
openclaw update
openclaw config set browser.extension.enabled false
grep "agent/act" ~/.openclaw/logs/*.log
### الفحص 50: اختطاف الأوامر عبر PATH (CVE-2026-29610)
**الخطورة:** حرج
**المعنى:** يقوم OpenClaw بحل الأوامر باستخدام PATH دون تثبيتها بمسارات مطلقة، مما يسمح للثنائيات المزروعة باعتراض استدعاءات exec.
**الإصلاح:**```bash
# Update to v2026.2.14+ for the fix
openclaw update
# Remove writable directories before system dirs in PATH
# See Check 37 for detailed PATH hardening steps
الخطورة: حرجة
المعنى: يُستخدم SHA-1 في مفاتيح ذاكرة التخزين المؤقت للـsandbox. يمكن لهجمات التصادم أن تقدم حالة ذاكرة تخزين مؤقت لـsandbox إلى sandbox آخر.
الإصلاح:```bash
openclaw update
openclaw config set sandbox.cache.enabled false
### الفحص 52: تجاوز Webhook في Google Chat (CVE-2026-28469, CVSS 9.8)
**الشدة:** حرجة
**ما يعنيه:** يستخدم معالج Webhook في Google Chat دلالات المطابقة الأولى، مما يسمح للمهاجمين عبر الحسابات بتسجيل مسارات مطابقة واعتراض/حقن الرسائل.
**الإصلاح:**```bash
# Update to v2026.2.14+ for the fix
openclaw update
# Disable Google Chat integration if not actively used
openclaw config set integrations.googlechat.enabled false
# Audit webhook paths for duplicates
openclaw config get integrations.googlechat
الخطورة: حرجة
المعنى: يتجاوز مصافحة WebSocket للبوابة فحوص هوية الجهاز، مما يمنح وصول المشغل دون التحقق من الجهاز.
المعالجة:```bash
openclaw update
openclaw config set gateway.bind localhost
openclaw device list
### Check 54: اختطاف WebSocket عبر المواقع (CVE-2026-32302)
**الخطورة:** حرجة
**المعنى:** تجاوز التحقق من الأصل (Origin) في وضع الوكيل الموثوق (trusted-proxy) يسمح للصفحات من أصول مهاجمة بإنشاء جلسات WebSocket للمشغلين ذات امتيازات.
**الإصلاح:**```bash
# Update to v2026.3.11+ for the fix
openclaw update
# Disable trusted-proxy mode if not required
openclaw config set gateway.trustedProxy false
# Verify origin validation is active
curl -s -o /dev/null -w "%{http_code}" \
-H "Origin: http://evil.attacker.com" \
-H "Connection: Upgrade" -H "Upgrade: websocket" \
http://127.0.0.1:18789/
# Should return 403, NOT 101
الخطورة: تحذير
المعنى: تكشف رموز إعداد إقران الجهاز عن بيانات اعتماد البوابة طويلة الأجل بدلاً من رموز التمهيد قصيرة الأجل.
المعالجة:```bash
openclaw update
openclaw device rotate-credentials
openclaw device list
openclaw device revoke
### الفحص 56: تصعيد صلاحيات المشغل (GHSA-vmhq)
**الخطورة:** حرجة
**ما يعنيه:** يمكن للحسابات التي لديها صلاحيات operator.write الوصول إلى نقاط النهاية الخاصة بالمشرف فقط لإنشاء أو حذف ملفات تعريف المتصفح.
**الإصلاح:**```bash
# Update to v2026.3.12+ for the fix
openclaw update
# Audit operator accounts
openclaw users list --role operator
# Remove unnecessary write permissions
openclaw users update <user> --role operator.read
الخطورة: حرجة
المعنى: تحتوي تكوينات خادم MCP على أحرف Unicode مخفية، أو أنماط حقن أوامر، أو توجيهات BCC/إعادة توجيه تُستخدم في هجمات تسميم الأدوات.
الإجراء التصحيحي:```bash
cat -v ~/.openclaw/mcp-servers/*.json # -v shows invisible chars
mv ~/.openclaw/mcp-servers/suspicious.json{,.quarantined}
### Check 58: الكشف عن دودة SANDWORM_MODE MCP
**الخطورة:** حرجة
**المعنى:** يحتوي نظامك على آثار من دودة npm SANDWORM_MODE — 19 حزمة مطابقة خاطئة (typosquatted) تُحقن خوادم MCP ضالة في تكوينات أدوات الذكاء الاصطناعي وتجمع بيانات الاعتماد.
**الإصلاح:**```bash
# Remove rogue MCP entries from config files
# Check: ~/.claude.json, ~/.cursor/mcp.json, ~/.continue/config.json, ~/.windsurf/mcp.json
# Uninstall malicious npm packages
npm uninstall -g @anthropic/sdk-extra claude-code-utils claude-mcp-helper
# CRITICAL: Rotate ALL credentials
# - SSH keys: ssh-keygen (regenerate and update authorized_keys)
# - AWS keys: aws iam create-access-key / delete-access-key
# - npm tokens: npm token revoke / npm token create
# - LLM API keys: regenerate on each provider dashboard
# Audit git repos for unauthorized commits
git log --since="2 weeks ago" --oneline
# Check for unauthorized SSH keys
cat ~/.ssh/authorized_keys
الخطورة: حرجة
المعنى: تحتوي ملفات قواعد وكلاء الذكاء الاصطناعي (.cursorrules, CLAUDE.md، إلخ) على أحرف يونيكود مخفية (مسافات عرض صفر، تجاوزات اتجاه النص) تحقن تعليمات خبيثة غير مرئية.
الإصلاح:```bash
cat -v .cursorrules CLAUDE.md .clawrules 2>/dev/null | grep -P '[\x00-\x08\x0B\x0C\x0E-\x1F]'
perl -pi -e 's/[\x{200B}\x{200C}\x{200D}\x{2060}\x{FEFF}\x{00AD}]//g' .cursorrules perl -pi -e 's/[\x{202A}-\x{202E}\x{2066}-\x{2069}]//g' CLAUDE.md
hexdump -C .cursorrules | grep -E '200[bcd]|2060|feff|00ad'
chmod 644 .cursorrules CLAUDE.md .clawrules 2>/dev/null
## الإصلاح التلقائي
يقوم منسق `remediate.sh` بتشغيل `scan.sh`، ويحلل النتائج، ويتخطى فحوصات CLEAN، وينفذ نصوص الإصلاح الخاصة بكل فحص لكل نتيجة WARNING/CRITICAL.```bash
# Scan + remediate (interactive)
./scripts/remediate.sh
# Auto-approve all fixes (explicit opt-in)
OPENCLAW_ALLOW_UNATTENDED_REMEDIATE=1 ./scripts/remediate.sh --yes
# Dry run — preview what would be fixed
./scripts/remediate.sh --dry-run
# Remediate a single check
./scripts/remediate.sh --check 7 --dry-run
# Run all 41 scripts without scanning
./scripts/remediate.sh --all
لكل فحص من فحوصات الـ 41 يوجد برنامج نصي مخصص للتصحيح في scripts/remediate/. البرامج النصية مستقلة، وتدعم --yes و --dry-run، وتعيد رمز خروج 0 (تم الإصلاح)، أو 1 (فشل)، أو 2 (لا شيء للإصلاح). يتطلب الوضع غير المراقب (--yes) تعيين OPENCLAW_ALLOW_UNATTENDED_REMEDIATE=1.
تعدل برامج الإصلاح التلقائي النصية النظام (الأذونات، إعدادات التكوين، /etc/hosts). تطبع برامج الإرشاد النصية تعليمات يدوية للإجراءات التدميرية أو الخارجية (إزالة المهارة، تدوير بيانات الاعتماد، تغييرات Docker).
| الرمز | المعنى |
|---|---|
| 0 | تم تطبيق الإصلاحات بنجاح |
| 1 | فشلت بعض الإصلاحات |
| 2 | لا شيء للإصلاح |
يتم تسجيل جميع الإجراءات في ~/.openclaw/logs/remediation.log.
المهارات الضارة تقلد الفئات الشائعة:
clawhub, clawhubb, clawwhub, cllawhub, clawhubcli, clawdhub1solana-wallet-*, phantom-wallet-*, bybit-agent, eth-gas-*polymarket-*, better-polymarket, polymarket-all-in-oneyoutube-summarize-*, يقوم البرنامج النصي update-ioc.sh بما يلي:
./scripts/update-ioc.sh --check-only
./scripts/update-ioc.sh
OPENCLAW_ALLOW_UNTRUSTED_IOC_SOURCE=1 ./scripts/update-ioc.sh --github-repo https://example.com/ioc
## لوحة التحكم على الويب
خادم Node.js بدون اعتماديات على المنفذ 18800 مع:
- رسم بياني دائري لملخص الفحص
- 32 بطاقة فحص أمني مرمزة بالألوان
- حالة البوابة وتدقيق التهيئة
- شجرة العمليات عبر `witr` تُظهر سلاسل الأنساب
- اتصالات الشبكة والمنافذ المستمعة
- صلاحيات الملفات وحالة مصادقة المزوّد
- خط زمني لتاريخ الفحص (آخر 30 فحصًا)
- تحديث تلقائي كل 30 ثانية + زر فحص حسب الطلب
### لقطات الشاشة
**نظرة عامة على لوحة التحكم** — رأس مع رسم بياني دائري لملخص الفحص، حالة البوابة، وحالة cron:

**شبكة بطاقات الفحوصات الأمنية** — جميع بطاقات الفحص الـ32 مع بطاقات حالة مرمزة بالألوان (أخضر = نظيف، أصفر = تحذير، أحمر = حرج):

**لوحة التحكم الكاملة** — عرض كامل يشمل شجرة العمليات واتصالات الشبكة وتاريخ الفحص:

**شجرة العمليات واتصالات الشبكة والمنافذ المستمعة:**

**مصادقة المزوّد والأوامر المحظورة وخط زمني لتاريخ الفحص:**

### نقاط نهاية API
| Route | Method | الوصف |
|-------|--------|-------------|
| `/` | GET | واجهة لوحة التحكم |
| `/api/scan` | GET | أحدث نتائج الفحص (مستخرجة من السجل) |
| `/api/logs/scan` | GET | تاريخ سجل الفحص (آخر 50 إدخال) |
| `/api/logs/cron` | GET | إدخالات سجل cron |
| `/api/ioc` | GET | إحصائيات قاعدة بيانات IOC (عدد لكل ملف) |
| `/api/skills` | GET | قائمة المهارات المثبتة مع الإصدارات |
| `/api/config` | GET | تدقيق التهيئة (للقراءة فقط) |
| `/api/status` | GET | وقت تشغيل الخادم، آخر فحص، إحصائيات IOC |
| `/api/help` | GET | مرجع أوامر CLI |
### LaunchAgent (macOS)
قالب plist في `docs/` يستخدم العناصر النائبة `__HOME__`. قم بالتثبيت باستخدام:```bash
# Generate plist with your home directory and install
sed "s|__HOME__|$HOME|g" docs/com.openclaw.security-dashboard.plist \
> ~/Library/LaunchAgents/com.openclaw.security-dashboard.plist
# Load the service
launchctl load ~/Library/LaunchAgents/com.openclaw.security-dashboard.plist
# Verify
curl -s http://localhost:18800/api/status | python3 -m json.tool
تم بناء أنماط الكشف لهذا المشروع من أبحاث أمنية منشورة:
مشاريع مفتوحة المصدر أخرى لتأمين نشر OpenClaw:
كيف يختلف هذا المشروع: يعمل openclaw-security-monitor خارج الوكيل كمراقبة مستقلة على مستوى المضيف — فهو يفحص نظام الملفات والشبكة والعمليات وتكوين البوابة مباشرة، دون الاعتماد على أدوات الوكيل أو حدود الثقة الخاصة به. وهذا يوفر دفاعاً عميقاً حتى لو تم اختراق الوكيل نفسه.
انشر مباشرة في دليل مهارات وكيل OpenClaw للوصول داخل الوكيل:```bash
git clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/
chmod +x ~/.openclaw/workspace/skills//scripts/*.sh
Replace <skill-dir> with the actual folder name where the skill is installed (commonly openclaw-security-monitor or security-monitor).
يقوم الوكيل باكتشاف المهارات تلقائيًا من `~/.openclaw/workspace/skills/` عبر بيانات SKILL.md الأمامية. بعد التثبيت، تتوفر هذه الأوامر في الوكيل:
| الأمر | الوصف |
|---------|-------------|
| `/security-scan` | تشغيل فحص أمني من 41 نقطة |
| `/security-remediate` | إصلاح تلقائي للنتائج الشائعة |
| `/security-dashboard` | لوحة تحكم أمنية لواجهة الأوامر |
| `/security-network` | مراقب اتصالات الشبكة |
| `/security-setup-telegram` | تكوين تنبيهات تيليغرام |
للتحقق من التثبيت:```bash
# Check skill is visible
openclaw skills list | grep openclaw-security-monitor
# Test scan through the agent
# In the agent, type: /security-scan
curl (لتحديثات مؤشرات الاختراق والتحقق من WebSocket)witr لتحليل شجرة العملياتopenclaw لتدقيق تكوين البوابةbrew install node@22
brew install witr
node --version # v22.x witr --version # should print version
### تثبيت المتطلبات الأساسية (لينكس)```bash
# Node.js (via NodeSource or your package manager)
curl -fsSL https://deb.nodesource.com/setup_22.x | sudo bash -
sudo apt-get install -y nodejs
# witr (check https://github.com/pranshuparmar/witr for Linux install)
تحديثات IOC مرحب بها. لإضافة مؤشرات جديدة:
ioc/*.txt المناسب باتباع التنسيق الحاليMIT
| # | الفحص | الخطورة | يكتشف |
|---|
| 1 | بنية تحتية للقيادة والتحكم | حرج | عناوين IP معروفة للقيادة والتحكم في كود المهارة |
| 2 | تواقيع البرامج الضارة والإخفاء | حرج | أداة سرقة AMOS، إخفاء base64، تنزيلات ثنائية، مراوغة ملء الملفات |
| 3 | قذائف عكسية | حرج | قذائف عكسية بلغة bash/python/perl/ruby/php/lua |
| 4 | تسريب بيانات الاعتماد | حرج | webhook.site، pipedream، ngrok، burpcollaborator |
| 5 | استهداف محافظ العملات الرقمية | تحذير | عبارات الاسترداد seed phrases، مفاتيح خاصة، مفاتيح واجهات برمجة تطبيقات التبادل |
| 6 | هجمات أنبوب curl | تحذير | curl|sh، wget|bash، تنفيذ نصوص عن بُعد |
| 7 | تدقيق أذونات الملفات وبيانات الاعتماد | تحذير | ملفات الإعدادات، دليل بيانات الاعتماد، أذونات الجلسة |
| 8 | سلامة المهارة | تحذير | تغييرات تجزئة SKILL.md منذ آخر فحص |
| 9 | حقن الأوامر الموجهة للذكاء الاصطناعي والتلاعب بالتعليمات | حرج | حقن SKILL.md، تسميم الذاكرة، تسميم أداة MCP، باب خلفي لملف القواعد، إصلاحات ثقة قناة الأوامر |
| 10 | إعدادات البوابة | حرج | تعطيل المصادقة، التعرض للشبكة المحلية، فحص الإصدار |
| 11 | أمان WebSocket | حرج | CVE-2026-25253، ClawJacked، تخطي هوية الجهاز، CSWSH |
| 12 | ناشرون ضارون | حرج | مهارات من حسابات ClawHub المعروفة بأنها سيئة وأنماط أسماء المهارات المثبتة |
| 13 | تسرب بيانات الاعتماد وأسرار النص العادي | تحذير | تسرب المتغيرات البيئية، مفاتيح API ثابتة، بيانات اعتماد نص عادي |
| 14 | سياسات الرسائل المباشرة والأدوات والحاويات الآمنة | حرج | رسائل مباشرة مفتوحة، أدوات wildcard، حاوية آمنة معطلة، تجاوزات أوامر المالك wildcard |
| 15 | التعرض عبر mDNS/Bonjour | تحذير | بث mDNS في الوضع الكامل |
| 16 | آليات الثبات | تحذير | LaunchAgents، crontabs، systemd غير مصرح بها |
| 17 | أمان السجلات وتسميمها | تحذير | تعطيل التنقيح، حقن ANSI، حقن الرأس |
| 18 | تدقيق الإضافات/الملحقات | حرج | إضافات بأنماط تنفيذ، نطاقات ضارة، اختطاف مسار cwd في setup-api.js |
| 19 | أمان Docker | حرج | حاويات جذر، تركيب مقبس، وضع مميز |
| 20 | أمان المصادقة والمسارات | حرج | تجاوز الوكيل، مصادقة CDP، جسر المتصفح، /agent/act، إعادة تشغيل SecretRef، حارس طفرة التهيئة، ثغرات CVE المصادقة/النطاق لـ June |
| 21 | حواجز التنفيذ وأمان الموافقة | حرج | تجاوز safeBins، توسيع الصدفة، حقن الحقل، ثغرات heredoc/env/applet، إعادة التشغيل، ثغرات CVE قائمة السماح بتنفيذ June |
| 22 | فحص CVE لـ Node.js | تحذير | تجاوز نموذج الأذونات CVE-2026-21636 |
| 23 | أحصنة طروادة لـ VS Code | حرج | إضافات VS Code مزيفة لـ ClawdBot/OpenClaw |
| 24 | التعرض للإنترنت | تحذير | ربط بوابة غير حلقي |
| 25 | أمان خادم MCP | حرج | خوادم MCP غير مقيدة، حقن الأوامر، تسميم البيئة، تجاوز سياق المالك/سياسة الأداة، إعادة التوجيه CVE-2026-53840 |
| 26 | اختطاف PATH ودقة الأوامر | حرج | اختطاف الأوامر GHSA-jqpq، CVE-2026-29610، CVE-2026-53865 |
| 27 | حماية SSRF | تحذير | CVE-2026-26322، CVE-2026-27488، SSRF في وسائط QQBot/Zalo/المتصفح، فحوصات اسم المضيف CVE-2026-53859 |
| 28 | اجتياز المسار ومعالجة الملفات | حرج | اقتطاع الرابط العميق، التحكم في المتصفح، اجتياز TAR، هروب جسر FS لـ OpenShell |
| 29 | حماية الحرمان من الخدمة | تحذير | استنزاف الذاكرة CVE-2026-28478، CVE-2026-29609 |
| 30 | الموافقة التلقائية لـ ACP | تحذير | تجاوز البيانات الوصفية غير الموثوقة GHSA-7jx5 |
| 31 | حقن تجاوز المتغيرات البيئية | تحذير | تجاوزات مهارات GHSA-82g8، تجاوزات موصل dotenv لمساحة العمل/وقت التشغيل، ثغرات CVE البيئية لـ June |
| 32 | تصعيد الامتيازات وإساءة استخدام النطاق | حرج | بيانات اعتماد الاقتران، تصعيد المشغل، المصادقة المشتركة، الجهاز المقترن، رمز العقدة، إساءة استخدام نطاق الذاكرة النشطة و ACP |
| 33 | تسميم ذاكرة التخزين المؤقت SHA-1 | حرج | هجوم تصادم ذاكرة التخزين المؤقت SHA-1 CVE-2026-28479 |
| 34 | تجاوز webhook Google Chat | حرج | حقن webhook عبر الحسابات CVE-2026-28469 |
| 35 | اكتشاف دودة SANDWORM | حرج | انتشار دودة MCP ذاتية الحكم |
| 36 | الاكتشاف التلقائي لإضافات مساحة العمل | حرج | تحميل .openclaw/extensions الخبيثة GHSA-99qw |
| 37 | اجتياز الرمز الرمزي | حرج | هروب الرمز الرمزي CVE-2026-32013، CVE-2026-32055 |
| 38 | هروب الحاوية الآمنة ووراثة الجلسة | حرج | تجاوز الجلسة CVE-2026-32048، CVE-2026-32051 |
| 39 | تنفيذ أوامر عن بُعد في بيئة الصدفة | حرج | حقن البيئة CVE-2026-32056، CVE-2026-27566 |
| 40 | مصادقة VNC والمراقب | حرج | مراقب VNC غير مصادق عليه CVE-2026-32064 |
| 41 | انتحال هوية الجهاز وبياناته الوصفية | حرج | CVE-2026-32014، CVE-2026-32042، CVE-2026-32025 |
| البرنامج النصي | الفحص | النوع |
|---|
check-01-c2-ips.sh | البنية التحتية لـ C2 | إرشاد |
check-02-malware-sigs.sh | توقيعات البرامج الضارة والإبهام | إرشاد |
check-03-reverse-shells.sh | الصدف العكسية | إصلاح تلقائي (Gatekeeper) |
check-04-exfil-endpoints.sh | تسرب بيانات الاعتماد | إصلاح تلقائي (/etc/hosts) |
check-05-crypto-wallet.sh | استهداف محافظ التشفير | إرشاد |
check-06-curl-pipe.sh | هجمات Curl-Pipe | إصلاح تلقائي (tools.deny) |
check-07-file-perms.sh | تدقيق أذونات الملفات وبيانات الاعتماد | إصلاح تلقائي (chmod) |
check-08-skill-integrity.sh | سلامة المهارة | إرشاد |
check-09-prompt-injection.sh | حقن الأوامر AI والتلاعب بالتعليمات | إرشاد |
check-10-gateway-config.sh | تكوين البوابة | إصلاح تلقائي (bind/auth) |
check-11-websocket-sec.sh | أمان WebSocket | إرشاد |
check-12-malicious-pub.sh | الناشرون الضارون | إرشاد |
check-13-cred-leakage.sh | تسرب بيانات الاعتماد والأسرار النصية | إرشاد |
check-14-dm-tool-sandbox.sh | سياسات DM والأدوات و Sandbox | إصلاح تلقائي (config) |
check-15-mdns-exposure.sh | كشف mDNS/Bonjour | إصلاح تلقائي (تعطيل) |
check-16-persistence.sh | آليات الثبات | إرشاد |
check-17-log-security.sh | أمن السجلات والتسميم | إصلاح تلقائي (تعقيم) |
check-18-plugin-audit.sh | تدقيق الإضافات/الامتدادات | إرشاد |
check-19-docker-sec.sh | أمان Docker | إرشاد |
check-20-auth-route-sec.sh | أمان المصادقة والمسارات | إرشاد |
check-21-exec-guardrails.sh | حواجز الحماية للتنفيذ وأمان الموافقة | إرشاد |
check-22-nodejs-cve.sh | فحص CVE لـ Node.js | إرشاد |
check-23-vscode-trojans.sh | أحصنة طروادة لـ VS Code | إصلاح تلقائي (إزالة) |
check-24-internet-expose.sh | كشف الإنترنت | إصلاح تلقائي (bind) |
check-25-mcp-security.sh | أمان خادم MCP | إصلاح تلقائي (config) |
check-26-path-hijack.sh | اختطاف PATH ودقة الأوامر | إصلاح تلقائي (إزالة) |
check-27-ssrf.sh | حماية SSRF | إرشاد |
check-28-path-traversal.sh | تجاوز المسار ومعالجة الملفات | إرشاد |
check-29-dos-protection.sh | حماية DoS | إرشاد |
check-30-acp-approval.sh | الموافقة التلقائية لـ ACP | إصلاح تلقائي (تعطيل) |
check-31-env-override.sh | حقن تجاوز المتغيرات البيئية | إرشاد |
check-32-privesc-scope.sh | تصعيد الامتيازات وإساءة استخدام النطاق | إرشاد |
check-33-sha1-cache.sh | تسميم ذاكرة التخزين المؤقت SHA-1 | إرشاد |
check-34-gchat-webhook.sh | تجاوز Webhook لـ Google Chat | إرشاد |
check-35-sandworm.sh | كشف دودة SANDWORM | إصلاح تلقائي (إزالة) |
check-36-workspace-plugin.sh | اكتشاف تلقائي لملحقات مساحة العمل | إرشاد |
check-37-symlink-traversal.sh | تجاوز الروابط الرمزية | إرشاد |
check-38-sandbox-escape.sh | الهروب من Sandbox ووراثة الجلسة | إرشاد |
check-39-shell-env-rce.sh | تنفيذ الأوامر عن بعد عبر البيئة الصدفية | إرشاد |
check-40-vnc-observer.sh | مصادقة VNC والمراقب | إرشاد |
check-41-device-identity-spoofing.sh | انتحال هوية الجهاز والبيانات الوصفية | إرشاد |
| IP | الحملة | ملاحظات |
|---|
91.92.242.30 | ClawHavoc | C2 رئيسي لـ AMOS، يستخدم بواسطة 335 مهارة |
95.92.242.30 | ClawHavoc | C2 ثانوي |
96.92.242.30 | ClawHavoc | C2 ثانوي |
54.91.154.110 | ClawHavoc | نقطة نهاية الصدفة العكسية (المنفذ 13338) |
202.161.50.59 | ClawHavoc | تجميع الحمولة |
| النطاق | النوع | ملاحظات |
|---|
install.app-distribution.net | حمولة | توزيع مثبت AMOS |
glot.io | استضافة | نصوص شل مشوشة بـ Base64 (خدمة شرعية تم إساءة استخدامها) |
webhook.site | تسرب | تسرب البيانات عبر webhooks |
pipedream.net | تسرب | تسرب البيانات |
ngrok.io | نفق | نفق عكسي للتسرب |
github.com/hedefbari | حمولة | GitHub للمهاجم يستضيف openclaw-agent.zip |
github.com/Ddoy233 | حمولة | مستودع openclawcli - سرقة معلومات Windows |
download.setup-service.com | وهمي | سلسلة نطاق وهمية في نصوص حمولة bash |
| التجزئة | الملف | المنصة |
|---|
17703b3d...42283 | openclaw-agent.exe | Windows |
1e6d4b05...e2298 | x5ki60w1ih838sp7 | macOS (AMOS) |
0e52566c...4dd65 | غير معروف | macOS (متغير AMOS) |
79e8f3f7...2bc1f2 | skill-archive | أي |
| الناشر | المهارات | الحملة | المصدر |
|---|
hightower6eu | 314 | ClawHavoc (خدع التشفير، المالية، الاجتماعية) | Koi Security |
zaycv | متعددة | حملة Bloom (ClawHub + GitHub) | Bloom/JFrog |
noreplyboter | 2 | الصدف العكسية (polymarket-all-in-one, better-polymarket) | Bloom/JFrog |
rjnpage | 1 | تسرب .env (rankaj) | Bloom/JFrog |
aslaep123 | متعددة | تسرب صامت (reddit-trends) | Bloom/JFrog |
gpaitai | متعددة | حملة Bloom | Bloom/JFrog |
lvy19811120-gif | متعددة | حملة Bloom | Bloom/JFrog |
Ddoy233 | 1 | سرقة معلومات Windows (openclawcli.zip) | Snyk/OpenSourceMalware |
hedefbari | 1 | استضافة حمولة openclaw-agent.zip | Koi Security |
youtube-*-proauto-updat*yahoo-finance, stock-track*google-workspace-*, gmail-*, gdrive-*reddit-trends, linkedin-job-application, reddit-*, linkedin-*rankaj, openclawcli| CVE | الوصف | الفحص |
|---|
| CVE-2026-25253 | RCE بنقرة واحدة عبر اختطاف WebSocket | #14: التحقق من أصل WebSocket |
| CVE-2026-21636 | تجاوز نموذج الأذونات (الهروب من صندوق الحماية Node.js UDS) | #18: تدقيق سياسة الأدوات، #19: تكوين صندوق الحماية، #28: إصدار Node.js |
| CVE-2026-22708 | حقن غير مباشر للأوامر | #9: حقن SKILL.md، #10: تسمم الذاكرة |
| CVE-2026-24763 | حقن أوامر | #3: أنماط القشرة العكسية |
| CVE-2026-25157 | حقن أوامر | #6: هجمات الأنبوب مع curl |
| CVE-2026-24763 | حقن أوامر في صندوق حماية Docker | #27: أمان حاوية Docker |
| CVE-2026-28363 | تجاوز safeBins عبر اختصار الخيارات الطويلة لـ GNU (CVSS 9.9) | #35: التحقق من safeBins |
| CVE-2026-28479 | تسمم مفتاح ذاكرة التخزين المؤقت SHA-1 لصندوق الحماية (CVSS 8.7) | #51: تسمم ذاكرة التخزين المؤقت SHA-1 |
| CVE-2026-28485 | وصول غير مصرح به إلى /agent/act | #49: المصادقة على /agent/act |
| CVE-2026-29610 | اختطاف الأوامر عبر PATH | #50: اختطاف الأوامر عبر PATH |
| CVE-2026-28469 | تجاوز حساب عبر webhook Google Chat (CVSS 9.8) | #52: webhook Google Chat |
| CVE-2026-28472 | تجاهل هوية جهاز WebSocket للبوابة | #53: هوية جهاز WebSocket |
| CVE-2026-32302 | اختطاف WebSocket عبر المواقع في وضع trusted-proxy | #54: حماية CSWSH |
| GHSA-7h7g | كشف بيانات اعتماد إقران الأجهزة | #55: بيانات اعتماد الإقران |
| GHSA-vmhq | تصعيد صلاحيات المشغل | #56: تصعيد صلاحيات المشغل |
| المصدر | التقرير | ما نستخدمه |
|---|
| Koi Security | ClawHavoc: 341 مهارة ضارة تم العثور عليها بواسطة الروبوت الذي كان يستهدفها | عناوين IP الخاصة بـ C2، الناشرون الضارون، أنماط المهارات، مؤشرات AMOS |
| The Hacker News | 341 مهارة ضارة في ClawHub | الجدول الزمني للحملة، منهجية الهجوم |
| VirusTotal | من الأتمتة إلى العدوى | تجزئات الملفات، تعريف الناشرين، تحليل الحمولة |
| Snyk | من SKILL.md إلى الوصول إلى القشرة | أنماط حقن SKILL.md، تقنيات تسمم الذاكرة |
| The Register | مشكلات أمان OpenClaw | تفاصيل الثغرات (CVE)، تحليل النظام البيئي |
| SecurityWeek | اختطاف المساعد الذكي OpenClaw | تفاصيل اختطاف WebSocket |
| Cisco Blogs | وكلاء الذكاء الاصطناعي الشخصيون هم كابوس أمني | تحليل الثالوث القاتل |
| Tenable | تخفيف ثغرات OpenClaw | توصيات التقوية |
| 1Password | من السحر إلى البرمجيات الخبيثة | تحليل سطح هجوم المهارات |
| SOCRadar | تحليل CVE-2026-25253 | تفاصيل تقنية لسلسلة الاستغلال |
| SOCPrime | OpenClaw المسلح | أنماط الكشف والاستجابة |
| CyberInsider | توزيع البرمجيات الخبيثة عبر ClickFix | ناقلات هجوم خاصة بـ macOS |
| eSecurity Planet | مهارات ضارة في ClawHub | تحليل أمان السجل |
| PointGuard AI | تحليل هجوم سلسلة التوريد | الجدول الزمني للهجوم، النطاق |
| SC Media | 341 مهارة ضارة | المؤشرات التقنية |
| DepthFirst | استغلال RCE بنقرة واحدة | البحث الأصلي لـ CVE-2026-25253 (PoC) |
| OpenClaw Security Docs | دليل الأمان الرسمي | سياسات DM، تكوين صندوق الحماية، قيود الأدوات، mDNS، تنقيح السجلات |
| DefectDojo | قائمة تحقق التقوية (بالتفصيل) | أذونات الملفات، عزل الجلسات، الاستجابة للحوادث، أوامر التدقيق |
| Penligent AI | بيان أمان الذكاء الاصطناعي السيادي | عزل Docker مع gVisor، EASM، تحليل مسارات الاستغلال، تطبيق OIDC |
| Vectra AI | عندما تصبح الأتمتة باباً خلفياً رقمياً | مؤشرات الاختراق للمضيف/الشبكة، كشف الاستمرارية، أنماط جمع بيانات الاعتماد |
| VentureBeat | دليل CISO لمخاطر الذكاء الاصطناعي الوكيل | أنماط اختطاف الوكيل، تحليل نصف قطر الانفجار |
| Guardz | تقوية OpenClaw لمزودي الخدمات المدارة (MSPs) | تقوية موجهة لمزودي الخدمات، إجراءات القتل الآمن، التحقق من المهارات |
| Composio | دليل تقوية Docker | حاويات غير جذر، نظام ملفات للقراءة فقط، تقييد الاتصالات الصادرة، إسقاط القدرات |
| AuthMind | هجوم سلسلة التوريد للذكاء الاصطناعي الوكيل | أمان الهوية، تبعيات قدرات الوكيل |
| BleepingComputer | توزيع برمجيات خبيثة من MoltBot | الجدول الزمني لأكثر من 400 حزمة برمجيات ضارة، توصيل سارق كلمات المرور |
| SecurityAffairs | أكثر من 400 حزمة برمجيات ضارة في أيام | الجدول الزمني ونطاق استغلال MoltBot/OpenClaw |
| TechBuzz | OpenClaw ينتشر بسرعة رغم الثغرات الأمنية | تحليل النظام البيئي، مقايضات الأمان |
| Consortium.net | نصيحة أمنية | نصيحة شاملة لنشر OpenClaw/Moltbot |
| Security.com | صعود OpenClaw | وجهات نظر خبراء حول مشهد أمان OpenClaw |
| OpenSourceMalware | مهارات ClawdBot تسرق عملتك المشفرة | الإفصاح الأصلي عن ClawHavoc، حسابات zaycv/Ddoy233، تحليل الحمولة |
| Bloom Security / JFrog | مفاتيح مملكتك | 37 مهارة ضارة، 3 حملات متميزة، 10 حسابات مهاجم على GitHub |
| Infosecurity Magazine | مهارات تداول عملات مشفرة ضارة | استهداف ByBit/Polymarket/Axiom/Reddit/LinkedIn |
| OODA Loop | مهارة ضارة تستهدف مستخدمي العملات المشفرة | تحليل هجوم سوق ClawHub |
| ThaiCERT | نصيحة لـ CERT وطني | نصيحة من CERT وطني حول توزيع البرمجيات الخبيثة عبر OpenClaw |
| Snyk | تعمق في حملة clawdhub | سلاسل حمولة Base64، استضافة glot.io، حسابات zaycv/Ddoy233، NovaStealer |
| CSA AI Safety Initiative | مذكرة بحث أمان Moltbook و OpenClaw | تعرض قاعدة بيانات Moltbook (1.5 مليون رمز وصول API)، انتحال الوكيل، الثالوث القاتل، تقييم المخاطر للمؤسسات |
| Wiz Research | اختراق Moltbook: 1.5 مليون مفتاح API | تعرض قاعدة بيانات Moltbook Supabase، مفاتيح OpenAI بنص واضح، سرقة بيانات اعتماد الوكيل |
| Palo Alto Networks | تحليل الثالوث القاتل | وصول إلى البيانات الخاصة + محتوى غير موثوق + اتصال خارجي |
| CrowdStrike | ما تحتاج فرق الأمان إلى معرفته | كشف المؤسسات، Falcon for IT، تحليل شجرة العمليات |
| OWASP GenAI | أفضل 10 لتطبيقات الوكيل 2026 | اختطاف هدف الوكيل، سوء استخدام الأدوات، إساءة استخدام الهوية، مخاطر MCP |
| ToxSec | قائمة تحقق أمان OpenClaw | السماح بالأوامر، تقوية Docker، تدقيق MCP، ترشيح الاتصالات الصادرة |
| Brandefense | وكيل الذكاء الاصطناعي الظل غير المُدار | تعرض لـ Shodan (أكثر من 21 ألف مثيل)، كشف التعرض للإنترنت |
| Aikido.dev | امتداد ClawdBot VS Code مزيف | RAT عبر ScreenConnect، كشف حصان طروادة في VS Code |
| Permiso | وكلاء الذكاء الاصطناعي ببيانات اعتماد مميزة | إساءة استخدام الهوية، تحليل سلسلة بيانات الاعتماد |
| Argus Security Audit | 512 نتيجة تدقيق | CSRF، تجاوز OAuth، بيانات اعتماد بنص واضح، exec-approvals |
| yevhen/clawdbot-security-scanner | ماسح أمني بـ 37 فحصاً | إعادة استخدام الرموز، تجاوز Tailscale، التحكم في المتصفح، نطاق الجلسة |
| Prompt Security | أفضل 10 مخاطر أمنية لـ MCP | تسمم الأدوات، عمليات السحب، حقن الأوامر عبر MCP |
| Hudson Rock | Vidar يستهدف هوية الوكيل (13 فبراير) | أول سارق معلومات يستهدف أدلة تكوين OpenClaw (soul.md, device.json) |
| Eye Security | تسمم السجلات في OpenClaw (فبراير 2026) | حقن رأس WebSocket في سجلات الوكيل، حقن غير مباشر للأوامر |
| Snyk | ToxicSkills: 36% من المهارات معيبة (5 فبراير) | مسح 3,984 مهارة، 534 حرجة، 76 حمولة ضارة مؤكدة |
| Bitdefender | نصيحة تقنية: استغلال المؤسسات | 14 جهة فاعلة ضارة، تليمتري GravityZone، الذكاء الاصطناعي الظل في المؤسسات |
| SecurityScorecard | STRIKE: 135 ألف مثيل مكشوف (9 فبراير) | أكثر من 135,000 مثيل، 12,812 قابل لاستغلال RCE، 1,800 يسرب مفاتيح |
| Antiy CERT | ClawHavoc: 1,184 حزمة، 12 حساباً | تحليل حملة موسع، أنماط تقديم آلية |
| Endor Labs | AI SAST: 6 ثغرات مع PoC | SSRF، نقص المصادقة، اجتياز المسار تم اكتشافها عبر AI SAST |
| Adversa AI | SecureClaw: أمان متوافق مع OWASP (18 فبراير) | إضافة أمان مفتوحة المصدر جديدة متوافقة مع OWASP ASI Top 10 |
| Kaspersky | تحليل مخاطر OpenClaw (فبراير 2026) | المخاطر الرئيسية لـ Clawdbot/Moltbot لنشر المؤسسات |
| Palo Alto Networks | أزمة الأمان التالية للذكاء الاصطناعي (فبراير 2026) | إرشادات فريق أمان المؤسسات |
| Trend Micro | تحليل المساعدين الوكيلين (فبراير 2026) | ما يكشفه OpenClaw عن أمان المساعد الوكيل |
| Oasis Security | ClawJacked: هجوم قوة غاشمة على WebSocket (26 فبراير) | اختطاف WebSocket على المضيف المحلي عبر تخمين كلمة المرور، تسجيل جهاز تلقائي |
| Flare | استغلال واسع النطاق من قبل مجموعات متعددة (25 فبراير) | مجموعات تهديد متعددة تستهدف OpenClaw في البرية |
| CVE-2026-28363 | تجاوز safeBins عبر sort --compress-prog (CVSS 9.9) | اختصار خيارات GNU الطويلة يتجاوز قائمة السماح بالتنفيذ |
| GHSA-7jx5 | تجاوز الموافقة التلقائية لـ ACP (CVSS 8.2) | بيانات وصفية غير موثوقة تتجاوز الموافقة التفاعلية على الأدوات |
| CVE-2026-28446 | RCE عبر امتداد الصوت (CVSS 9.8) | RCE بدون مصادقة عبر حمولة صوتية مصنوعة، 42 ألف مثيل قابل للاستغلال |
| CVE-2026-28484 | RCE عبر خطاف ما قبل الالتزام في Git (CVSS 9.3) | حقن أوامر عبر أسماء ملفات مصممة في الملفات المرحّلة |
| CVE-2026-28458 | تجاوز مصادقة CDP لمرحّل المتصفح (CVSS 7.5) | WebSocket /cdp غير مصادق عليه يمكن من سرقة الجلسة |
| CVE-2026-28462 | اجتياز مسار التحكم في المتصفح (CVSS 7.5) | كتابة ملفات عشوائية عبر /trace/stop، /download |
| CVE-2026-29609 | هجوم حجب الخدمة بالذاكرة عبر fetchWithGuard (CVSS 7.5) | استنزاف الذاكرة عبر استجابات كبيرة الحجم |
| Huntress | مثبتات OpenClaw مزيفة (4 مارس) | GhostSocks + Vidar عبر Stealth Packer، تسمم بحث Bing AI |
| BleepingComputer | Bing AI روج لنسخة OpenClaw مزيفة على GitHub | تسمم محركات البحث يوزع برمجيات خبيثة عبر GitHub |
| MintMCP | شرح كل ثغرات OpenClaw (CVE) | مرجع شامل للثغرات (CVE) لفرق المؤسسات |
| jgamblin/OpenClawCVEs | متتبع ثغرات OpenClaw (CVE) | مستودع تتبع الثغرات (CVE) يُدار بواسطة المجتمع |
| Check Point | ثغرات MCP في Claude Code | RCE وسرقة مفاتيح API عبر تكوين MCP/hooks |
| Socket | دودة SANDWORM_MODE في npm (20 فبراير) | 19 حزمة npm بتشابه إملائي تحمل برمجيات خبيثة من نوع دودة MCP |
| Pillar Security | باب خلفي في ملفات القواعد | يونيكود مخفي في ملفات قواعد الذكاء الاصطناعي يحقن تعليمات غير مرئية |
| OWASP | أفضل 10 لـ MCP (2026) | تسمم الأدوات، سلسلة التوريد، حقن الأوامر عبر MCP |
| CyberArk | تسمم مخرجات MCP | تسمم كامل للمخطط عبر أسماء الدوال، القيم الافتراضية، الحقول المطلوبة |
| Semgrep | أول خادم MCP ضار | سحب postmark-mcp: تسريب BCC بعد 15 إصداراً نظيفاً |
| Unit42/Palo Alto | ناقلات هجوم أخذ العينات في MCP | سرقة الموارد، اختطاف المحادثة، استدعاء أدوات خفي |
| LayerX | RCE بنقرة صفر في امتدادات Claude DXT | حقن حدث تقويم في امتدادات DXT غير معزولة |
| CVE-2026-28469 | تجاوز webhook Google Chat (CVSS 9.8) | تجاوز إذن عبر الحسابات باستخدام دلالات التطابق الأول |
| CVE-2026-32302 | CSWSH في وضع trusted-proxy | تجاوز التحقق من الأصل يسمح بجلسات WebSocket للمهاجم |
| GHSA-vmhq | تصعيد صلاحيات المشغل | حسابات operator.write تصل إلى نقاط نهاية المشرف |
| الأداة | الوصف | الرابط |
|---|
| Cisco Skill Scanner | تحليل ثابت + سلوكي + LLM لمهارات الوكيل (YARA, AST, VirusTotal) | cisco-ai-defense/skill-scanner |
| Cisco MCP Scanner | مسح خوادم MCP للتهديدات والنتائج الأمنية | cisco-ai-defense/mcp-scanner |
| openclaw-secure-start | تقوية قبل التشغيل الأول: ربط البوابة، سياسات الأدوات، تكوينات VPS/Pi | pottertech/openclaw-secure-start |
| Clawdex | فاحص سمعة المهارات من Koi Security (ويب + فحص المهارات المثبتة) | koi.ai |
| skillvet | ماسح أمني لمهارات ClawHub: برمجيات خبيثة، تسريب، حقن أوامر | ClawHub |
| skill-flag | ماسح للباب الخلفي والبرمجيات الخبيثة لمهارات OpenClaw يعتمد على الأنماط | ClawHub |
| clawdefender | ماسح أمني ومطهر للمدخلات لوكلاء الذكاء الاصطناعي | ClawHub |
| agentguard | مهارة مراقبة أمنية لوكلاء OpenClaw | ClawHub |
| prompt-guard | نظام دفاع ضد حقن الأوامر لـ OpenClaw/Clawdbot | ClawHub |
| المتغير | مطلوب | الوصف |
|---|
OPENCLAW_HOME | لا | دليل OpenClaw الرئيسي (الافتراضي: ~/.openclaw) |
OPENCLAW_TELEGRAM_TOKEN | للتنبيهات | رمز بوت تيليجرام لإشعارات الفحص |
DASHBOARD_HOST | لا | عنوان ربط لوحة التحكم (الافتراضي: 127.0.0.1، استخدم 0.0.0.0 للوصول عبر الشبكة المحلية) |