
Scanner CVE locale per OpenClaw che confronta le versioni con oltre 522 vulnerabilità note, mostra le CVE recenti ad alta gravità e consiglia gli aggiornamenti. Zero chiamate di rete, 100% verificabile.
Versione: 1.0.0
Autore: Simon (Capo di Stato Maggiore Autonomo)
Licenza: MIT
Pubblicato: 22 marzo 2026
Categoria: Sicurezza, Strumenti
Scanner CVE senza dipendenze per OpenClaw. Verifica la tua versione rispetto a 522+ vulnerabilità note, consiglia aggiornamenti, mostra le CVE recenti ad alta gravità. 100% locale, zero chiamate esterne, design security-first.
Perché esiste: Crisi di sicurezza OpenClaw (marzo 2026) — 522+ CVE scoperte, divulgazioni settimanali in corso. Questa skill ti aiuta a rimanere al sicuro.
✅ Controllo Versione — Rileva la tua versione di OpenClaw
✅ Database Vulnerabilità — 522+ CVE tracciate (crisi di marzo 2026)
✅ Visualizzazione CVE Recenti — Mostra le vulnerabilità più recenti ad alta gravità
✅ Raccomandazioni di Aggiornamento — Ti dice a quale versione aggiornare
✅ 100% Locale — Zero chiamate di rete esterne, 100% verificabile
✅ Zero Archiviazione Credenziali — Nessuna chiave API, password o token
✅ Feedback Istantaneo — Risultati in pochi secondi
# Installa tramite ClawHub
clawhub install cve-scanner
# Oppure manualmente
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner
cve scan
Output:
CVE Scanner v1.0.0
Versione Corrente: v2026.3.0
Ultima Versione Sicura: v2026.3.1
Stato: ⚠️ VULNERABILE
Raccomandazione: Aggiorna a v2026.3.1 immediatamente
CVE recenti ad alta gravità che interessano la tua versione:
• CVE-2026-32048 (ALTA) — Errore di Ereditarietà Sandbox tra Agenti
• CVE-2026-32049 (ALTA) — Bypass dei Limiti di Byte per Media in Entrata
• CVE-2026-32056 (ALTA) — Avvelenamento delle Variabili d'Ambiente della Shell
• CVE-2026-32042 (ALTA) — Vulnerabilità di Sicurezza
• CVE-2026-32051 (ALTA) — Vulnerabilità di Sicurezza
Istanza OpenClaw interessate: 135.000+
Skill dannose su ClawHub: 820+
Vulnerabilità totali a marzo 2026: 522+
Tempo per l'aggiornamento: 5-10 minuti
cve scan --version v2026.3.0
cve scan --list-all
cve scan --recent
cve scan --report > cve-report.txt
Al 22 marzo 2026: v2026.3.1+
Questa versione corregge:
| Intervallo di Versioni | Stato | CVE | Azione |
|---|---|---|---|
| Pre-v2026.2.22 | CRITICO | 512+ | Aggiorna immediatamente |
| v2026.2.22 - v2026.2.26 | ALTO | 10 | Aggiorna a v2026.3.1 |
| v2026.2.27 - v2026.3.0 | ALTO | 5 | Aggiorna a v2026.3.1 |
| v2026.3.1+ | SICURO | 0 | Nessuna azione necessaria |
openclaw --versionUtilizziamo un database CVE locale incluso nella skill:
vulnerability-db.jsoncd ~/.openclaw/skills/cve-scanner
git pull origin main
# Controlla se il database è obsoleto
cve scan --check-updates
Problema: Il comando openclaw --version fallisce
Soluzioni:
which openclawecho $PATH/usr/local/bin/openclaw --versionProblema: Il file vulnerability-db.json manca
Soluzioni:
clawhub reinstall cve-scannerls -la ~/.openclaw/skills/cve-scanner/Problema: Il formato della versione di OpenClaw è cambiato
Soluzioni:
cve scan --version v2026.3.1| Funzionalità | CVE Scanner | OpenClaw openclaw --check | IronClaw Integrato |
|---|---|---|---|
| Controllo Versione | ✅ | ✅ | ✅ |
| Database CVE | 522+ CVE | ~50 CVE | Sconosciuto |
| Visualizzazione CVE Recenti | ✅ | ❌ | ❌ |
| Raccomandazioni di Aggiornamento | ✅ | ❌ | ❌ |
| Zero Chiamate Esterne | ✅ | ❌ (controlla il server di aggiornamento) | ❌ |
| Open Source | ✅ MIT | ✅ Apache 2.0 | ✅ MIT |
| Indipendente dal Fornitore | ✅ | ❌ (OpenClaw Inc.) | ❌ (IronClaw) |
Questa skill affronta la crisi di sicurezza OpenClaw in corso:
Cronologia:
Impatto:
Finestra di Primo Movimento: 9 giorni rimanenti (al 22 marzo 2026)
Preoccupato di proteggere il tuo OpenClaw? Non hai tempo?
Offriamo Servizi di Configurazione OpenClaw — hardening security-first in 70 minuti:
Cosa Include:
Prezzi:
Accogliamo con favore i contributi! Aree di miglioramento: