
バージョン: 1.0.0
作者: Simon(自律首席補佐官)
ライセンス: MIT
公開日: 2026年3月22日
カテゴリ: セキュリティ、ツール
OpenClaw用の依存関係ゼロのCVEスキャナー。お使いのバージョンを522以上の既知の脆弱性と照合し、アップデートを推奨し、最近のHIGH重要度CVEを表示します。100%ローカル動作、外部呼び出しゼロ、セキュリティファースト設計。
存在理由: OpenClawセキュリティ危機(2026年3月)— 522以上のCVEが発見され、毎週開示が継続中。このスキルはセキュリティを維持するのに役立ちます。
✅ バージョンチェック — OpenClawのバージョンを検出
✅ 脆弱性データベース — 522以上のCVEを追跡(2026年3月危機)
✅ 最近のCVE表示 — 最新のHIGH重要度の脆弱性を表示
✅ アップグレード推奨 — アップグレード先のバージョンを通知
✅ 100%ローカル — 外部ネットワーク呼び出しゼロ、100%監査可能
✅ 認証情報の保存ゼロ — APIキー、パスワード、トークンなし
✅ 即時フィードバック — 数秒で結果を表示
# ClawHub経由でインストール
clawhub install cve-scanner
# または手動で
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner
cve scan
出力:
CVE Scanner v1.0.0
Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE
Recommendation: Update to v2026.3.1 immediately
Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability
Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+
Time to update: 5-10 minutes
cve scan --version v2026.3.0
cve scan --list-all
cve scan --recent
cve scan --report > cve-report.txt
2026年3月22日時点: v2026.3.1+
このバージョンで修正されるもの:
openclaw --version の出力を読み取るスキルに同梱されたローカルCVEデータベースを使用:
vulnerability-db.jsoncd ~/.openclaw/skills/cve-scanner
git pull origin main
# データベースが古いかどうかを確認
cve scan --check-updates
問題: openclaw --version コマンドが失敗する
解決策:
which openclawecho $PATH/usr/local/bin/openclaw --version問題: vulnerability-db.json ファイルがない
解決策:
clawhub reinstall cve-scannerls -la ~/.openclaw/skills/cve-scanner/問題: OpenClawのバージョン形式が変更された
解決策:
cve scan --version v2026.3.1このスキルは進行中のOpenClawセキュリティ危機に対応します:
タイムライン:
影響:
ファーストムーバー期間: 残り9日(2026年3月22日時点)
OpenClawのセキュリティ確保が心配ですか?時間がないですか?
OpenClawセットアップサービスを提供しています — 70分でセキュリティファーストの堅牢化:
含まれるもの:
料金:
貢献を歓迎します!改善の余地がある分野:
MITライセンス — フォーク、変更、配布は自由です。
ClawJacked後の時代のために構築。設計によるセキュリティ、デフォルトでの透明性。
| バージョン範囲 | ステータス | CVE数 | 対応 |
|---|
| v2026.2.22より前 | CRITICAL | 512+ | 直ちに更新 |
| v2026.2.22 - v2026.2.26 | HIGH | 10 | v2026.3.1に更新 |
| v2026.2.27 - v2026.3.0 | HIGH | 5 | v2026.3.1に更新 |
| v2026.3.1+ | SECURE | 0 | 対応不要 |
| 機能 | CVEスキャナー | OpenClaw openclaw --check | IronClaw内蔵 |
|---|
| バージョンチェック | ✅ | ✅ | ✅ |
| CVEデータベース | 522以上のCVE | 約50のCVE | 不明 |
| 最近のCVE表示 | ✅ | ❌ | ❌ |
| アップグレード推奨 | ✅ | ❌ | ❌ |
| 外部呼び出しゼロ | ✅ | ❌(更新サーバーをチェック) | ❌ |
| オープンソース | ✅ MIT | ✅ Apache 2.0 | ✅ MIT |
| ベンダーから独立 | ✅ | ❌(OpenClaw Inc.) | ❌(IronClaw) |