
Cette recherche technique et cet examen sont à des fins éducatives sur du code public et constituent une utilisation équitable en vertu de la Loi sur le droit d'auteur (Canada).
Ce dépôt contient mes analyses techniques approfondies et audits de code de la plateforme IA OpenClaw (en se concentrant spécifiquement sur les versions du 15 février et du 25 février 2026).
Ces analyses sont basées sur une analyse brute de l'architecture, l'historique des commits GitHub, et l'intersection entre leurs fonctionnalités livrées et leurs SECURITY.md et VISION.md.
Pour la ventilation complète de l'effet "Glass Cannon", de l'exposition réseau non authentifiée, et de la réalité derrière leurs 3 700 "corrections de bugs", regardez les analyses complètes ici :
Partie 1 : L'audit original (Version du 15 février)
Partie 2 : La mise à jour Action vs. Architecture (Version du 25 février)
SECURITY.md, les limites de VirusTotal par rapport à l'injection de prompt, et la vitesse des fonctionnalités plutôt que l'isolation de sécurité.Si vous exécutez OpenClaw sur votre machine locale ou votre réseau, je recommande vivement de consulter l'OWASP Top 10 pour les applications LLM pour comprendre l'étendue complète des vulnérabilités d'injection de prompt qui contournent l'analyse traditionnelle basée sur les signatures de malwares.
Avertissement : Cette recherche et analyse est à but éducatif sur du code public et constitue une utilisation équitable en vertu de la Loi sur le droit d'auteur (Canada). Je ne suis pas affilié à l'équipe de développement d'OpenClaw.