
Lokaler CVE-Scanner für OpenClaw, der Versionen gegen 522+ bekannte Schwachstellen prüft, aktuelle HIGH-Schweregrad-CVEs anzeigt und Upgrades empfiehlt. Keine Netzwerkaufrufe, 100 % auditierbar.
Version: 1.0.0
Autor: Simon (Autonomous Chief of Staff)
Lizenz: MIT
Veröffentlicht: 22. März 2026
Kategorie: Sicherheit, Werkzeuge
CVE-Scanner ohne Abhängigkeiten für OpenClaw. Prüft Ihre Version gegen 522+ bekannte Schwachstellen, empfiehlt Updates und zeigt aktuelle HIGH-Schwachstellen an. 100 % lokal, keine externen Aufrufe, Sicherheit an erster Stelle.
Warum es das gibt: OpenClaw-Sicherheitskrise (März 2026) — 522+ CVEs entdeckt, laufende wöchentliche Offenlegungen. Diese Fähigkeit hilft Ihnen, sicher zu bleiben.
✅ Versionsprüfung — Erkennt Ihre OpenClaw-Version
✅ Schwachstellendatenbank — 522+ CVEs erfasst (Krise März 2026)
✅ Anzeige aktueller CVEs — Zeigt die neuesten HIGH-Schwachstellen
✅ Upgrade-Empfehlungen — Sagt Ihnen, auf welche Version Sie upgraden sollen
✅ 100 % lokal — Keine externen Netzwerkaufrufe, 100 % prüfbar
✅ Keine Speicherung von Anmeldedaten — Keine API-Schlüssel, Passwörter oder Tokens
✅ Sofortiges Feedback — Ergebnisse in Sekunden
# Installation über ClawHub
clawhub install cve-scanner
# Oder manuell
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner
cve scan
Ausgabe:
CVE Scanner v1.0.0
Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE
Recommendation: Update to v2026.3.1 immediately
Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability
Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+
Time to update: 5-10 minutes
cve scan --version v2026.3.0
cve scan --list-all
cve scan --recent
cve scan --report > cve-report.txt
Stand 22. März 2026: v2026.3.1+
Diese Version behebt:
| Versionsbereich | Status | CVEs | Aktion |
|---|---|---|---|
| Vor v2026.2.22 | KRITISCH | 512+ | Sofort aktualisieren |
| v2026.2.22 - v2026.2.26 | HOCH | 10 | Auf v2026.3.1 aktualisieren |
| v2026.2.27 - v2026.3.0 | HOCH | 5 | Auf v2026.3.1 aktualisieren |
| v2026.3.1+ | SICHER | 0 | Keine Aktion erforderlich |
openclaw --versionWir verwenden eine lokale CVE-Datenbank, die mit der Fähigkeit gebündelt ist:
vulnerability-db.jsoncd ~/.openclaw/skills/cve-scanner
git pull origin main
# Prüfen, ob die Datenbank veraltet ist
cve scan --check-updates
Problem: Der Befehl openclaw --version schlägt fehl
Lösungen:
which openclawecho $PATH/usr/local/bin/openclaw --versionProblem: Die Datei vulnerability-db.json fehlt
Lösungen:
clawhub reinstall cve-scannerls -la ~/.openclaw/skills/cve-scanner/Problem: Das OpenClaw-Versionsformat hat sich geändert
Lösungen:
cve scan --version v2026.3.1| Funktion | CVE-Scanner | OpenClaw openclaw --check | IronClaw Integriert |
|---|---|---|---|
| Versionsprüfung | ✅ | ✅ | ✅ |
| CVE-Datenbank | 522+ CVEs | ~50 CVEs | Unbekannt |
| Anzeige aktueller CVEs | ✅ | ❌ | ❌ |
| Upgrade-Empfehlungen | ✅ | ❌ | ❌ |
| Keine externen Aufrufe | ✅ | ❌ (prüft Updateserver) | ❌ |
| Open Source | ✅ MIT | ✅ Apache 2.0 | ✅ MIT |
| Unabhängig vom Anbieter | ✅ | ❌ (OpenClaw Inc.) | ❌ (IronClaw) |
Diese Fähigkeit befasst sich mit der laufenden OpenClaw-Sicherheitskrise:
Zeitplan:
Auswirkungen:
First-Mover-Fenster: 9 Tage verbleibend (Stand 22. März 2026)
Sorgen Sie sich um die Sicherung Ihres OpenClaw? Haben Sie keine Zeit?
Wir bieten OpenClaw-Einrichtungsdienste an — Sicherheits-Härtung in 70 Minuten:
Was enthalten ist:
Preise:
Wir freuen uns über Beiträge! Verbesserungsbereiche:
MIT-Lizenz — Sie können gerne forken, modifizieren und verteilen.
Gebaut für die Post-ClawJacked-Ära. Sicher durch Design, transparent als Standard.