
OpenClaw용 로컬 CVE 스캐너로, 522개 이상의 알려진 취약점과 버전을 대조하고 최근 HIGH 심각도 CVE를 표시하며 업그레이드를 권장합니다. 네트워크 호출 없음, 100% 감사 가능.
버전: 1.0.0
작성자: Simon (자율 비서실장)
라이선스: MIT
게시일: 2026년 3월 22일
카테고리: 보안, 도구
OpenClaw용 무의존성 CVE 스캐너. 522개 이상의 알려진 취약점과 사용자 버전을 대조하고, 업데이트를 권장하며, 최근 HIGH 심각도 CVE를 표시합니다. 100% 로컬 실행, 외부 호출 없음, 보안 우선 설계.
존재 이유: OpenClaw 보안 위기(2026년 3월) — 522개 이상의 CVE 발견, 주간 공개 지속. 이 스킬은 보안 유지에 도움을 줍니다.
✅ 버전 확인 — OpenClaw 버전 감지
✅ 취약점 데이터베이스 — 522개 이상의 CVE 추적(2026년 3월 위기)
✅ 최근 CVE 표시 — 최신 HIGH 심각도 취약점 표시
✅ 업그레이드 권장 — 업그레이드할 버전 안내
✅ 100% 로컬 — 외부 네트워크 호출 없음, 100% 감사 가능
✅ 자격 증명 저장 없음 — API 키, 비밀번호, 토큰 없음
✅ 즉각적인 피드백 — 몇 초 내 결과 제공
# ClawHub를 통한 설치
clawhub install cve-scanner
# 또는 수동 설치
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner
cve scan
출력:
CVE Scanner v1.0.0
Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE
Recommendation: Update to v2026.3.1 immediately
Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability
Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+
Time to update: 5-10 minutes
cve scan --version v2026.3.0
cve scan --list-all
cve scan --recent
cve scan --report > cve-report.txt
2026년 3월 22일 기준: v2026.3.1+
이 버전은 다음을 패치합니다:
openclaw --version 출력 읽기스킬에 번들된 로컬 CVE 데이터베이스 사용:
vulnerability-db.jsoncd ~/.openclaw/skills/cve-scanner
git pull origin main
# 데이터베이스가 오래되었는지 확인
cve scan --check-updates
문제: openclaw --version 명령 실패
해결 방법:
which openclawecho $PATH/usr/local/bin/openclaw --version문제: vulnerability-db.json 파일 누락
해결 방법:
clawhub reinstall cve-scannerls -la ~/.openclaw/skills/cve-scanner/문제: OpenClaw 버전 형식 변경
해결 방법:
cve scan --version v2026.3.1이 스킬은 진행 중인 OpenClaw 보안 위기를 다룹니다:
타임라인:
영향:
선점 기회 창: 9일 남음(2026년 3월 22일 기준)
OpenClaw 보안이 걱정되시나요? 시간이 없으신가요?
OpenClaw 설정 서비스를 제공합니다 — 70분 만에 보안 우선 강화:
포함 내용:
가격:
기여를 환영합니다! 개선 영역:
MIT 라이선스 — 포크, 수정, 배포 자유롭게 가능합니다.
ClawJacked 이후 시대를 위해 제작되었습니다. 설계상 안전하고, 기본적으로 투명합니다.
| 버전 범위 | 상태 | CVE 수 | 조치 |
|---|
| v2026.2.22 이전 | CRITICAL | 512+ | 즉시 업데이트 |
| v2026.2.22 - v2026.2.26 | HIGH | 10 | v2026.3.1로 업데이트 |
| v2026.2.27 - v2026.3.0 | HIGH | 5 | v2026.3.1로 업데이트 |
| v2026.3.1+ | SECURE | 0 | 조치 불필요 |
| 기능 | CVE 스캐너 | OpenClaw openclaw --check | IronClaw 내장 |
|---|
| 버전 확인 | ✅ | ✅ | ✅ |
| CVE 데이터베이스 | 522개 이상의 CVE | 약 50개 CVE | 알 수 없음 |
| 최근 CVE 표시 | ✅ | ❌ | ❌ |
| 업그레이드 권장 | ✅ | ❌ | ❌ |
| 외부 호출 없음 | ✅ | ❌ (업데이트 서버 확인) | ❌ |
| 오픈 소스 | ✅ MIT | ✅ Apache 2.0 | ✅ MIT |
| 공급업체 독립 | ✅ | ❌ (OpenClaw Inc.) | ❌ (IronClaw) |