
このリポジトリには、OpenClaw AIプラットフォーム(特に2026年2月15日および2026年2月25日ビルドに焦点を当てた)に関する、私の詳細な技術レビューとコード監査が含まれています。
これらのレビューは、生のアーキテクチャ分析、GitHubコミット履歴、そしてリリースされた機能とSECURITY.mdおよびVISION.mdの間の交差点に基づいています。
「ガラス大砲」効果、未認証のネットワーク露出、そして3,700件の「バグ修正」の背後にある現実の完全な解説については、以下のフルレビューをご覧ください:
パート1: オリジナル監査(2月15日ビルド)
パート2: アクション vs. アーキテクチャアップデート(2月25日ビルド)
SECURITY.mdの書き換え、VirusTotal対プロンプトインジェクションの限界、そしてセキュリティ分離よりも機能速度。OpenClawをローカルマシンまたはネットワークで実行している場合、従来のシグネチャベースのマルウェアスキャンを回避するプロンプトインジェクション脆弱性の全範囲を理解するために、LLMアプリケーション向けOWASP Top 10を確認することを強くお勧めします。
免責事項:この研究とレビューは、公開コードに関する教育目的であり、カナダ著作権法に基づくフェアディーリングに該当します。私はOpenClaw開発チームとは関係ありません。