
Локальный сканер CVE для OpenClaw, который проверяет версии на наличие 522+ известных уязвимостей, отображает недавние CVE с высоким уровнем серьезности и рекомендует обновления. Ноль сетевых вызовов, 100% аудируемость.
Версия: 1.0.0
Автор: Simon (Автономный руководитель аппарата)
Лицензия: MIT
Опубликовано: 22 марта 2026 г.
Категория: Безопасность, Инструменты
CVE-сканер для OpenClaw без внешних зависимостей. Проверяет вашу версию на наличие 522+ известных уязвимостей, рекомендует обновления, отображает недавние уязвимости HIGH-серьёзности. 100% локально, ноль внешних вызовов, безопасность в приоритете.
Зачем это существует: Кризис безопасности OpenClaw (март 2026 г.) — обнаружено 522+ CVE, продолжаются еженедельные раскрытия. Этот навык помогает вам оставаться в безопасности.
✅ Проверка версии — Определяет вашу версию OpenClaw
✅ База данных уязвимостей — Отслеживается 522+ CVE (кризис марта 2026 г.)
✅ Отображение недавних CVE — Показывает последние уязвимости HIGH-серьёзности
✅ Рекомендации по обновлению — Сообщает, до какой версии обновиться
✅ 100% локально — Ноль внешних сетевых вызовов, 100% проверяемость
✅ Ноль хранения учётных данных — Никаких API-ключей, паролей или токенов
✅ Мгновенная обратная связь — Результаты за секунды
# Установка через ClawHub
clawhub install cve-scanner
# Или вручную
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner
cve scan
Вывод:
CVE Scanner v1.0.0
Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE
Recommendation: Update to v2026.3.1 immediately
Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability
Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+
Time to update: 5-10 minutes
cve scan --version v2026.3.0
cve scan --list-all
cve scan --recent
cve scan --report > cve-report.txt
По состоянию на 22 марта 2026 г.: v2026.3.1+
Эта версия исправляет:
| Диапазон версий | Статус | CVE | Действие |
|---|---|---|---|
| До v2026.2.22 | КРИТИЧЕСКИЙ | 512+ | Обновиться немедленно |
| v2026.2.22 - v2026.2.26 | ВЫСОКИЙ | 10 | Обновиться до v2026.3.1 |
| v2026.2.27 - v2026.3.0 | ВЫСОКИЙ | 5 | Обновиться до v2026.3.1 |
| v2026.3.1+ | БЕЗОПАСНО | 0 | Действий не требуется |
openclaw --versionМы используем локальную базу данных CVE, входящую в состав навыка:
vulnerability-db.jsoncd ~/.openclaw/skills/cve-scanner
git pull origin main
# Проверка, устарела ли база данных
cve scan --check-updates
Проблема: Команда openclaw --version не выполняется
Решения:
which openclawecho $PATH/usr/local/bin/openclaw --versionПроблема: Файл vulnerability-db.json отсутствует
Решения:
clawhub reinstall cve-scannerls -la ~/.openclaw/skills/cve-scanner/Проблема: Изменился формат версии OpenClaw
Решения:
cve scan --version v2026.3.1| Возможность | CVE-сканер | OpenClaw openclaw --check | Встроенный IronClaw |
|---|---|---|---|
| Проверка версии | ✅ | ✅ | ✅ |
| База данных CVE | 522+ CVE | ~50 CVE | Неизвестно |
| Отображение недавних CVE | ✅ | ❌ | ❌ |
| Рекомендации по обновлению | ✅ | ❌ | ❌ |
| Ноль внешних вызовов | ✅ | ❌ (проверяет сервер обновлений) | ❌ |
| Открытый исходный код | ✅ MIT | ✅ Apache 2.0 | ✅ MIT |
| Независимость от вендора | ✅ | ❌ (OpenClaw Inc.) | ❌ (IronClaw) |
Этот навык решает текущий кризис безопасности OpenClaw:
Хронология:
Влияние:
Окно первого хода: Осталось 9 дней (по состоянию на 22 марта 2026 г.)
Беспокоитесь о безопасности вашего OpenClaw? Нет времени?
Мы предлагаем услуги по настройке OpenClaw — усиление безопасности в первую очередь за 70 минут:
Что включено:
Цены:
Мы приветствуем ваш вклад! Области для улучшения:
Лицензия MIT — можете свободно форкать, изменять и распространять.
Создано для эпохи после ClawJacked. Безопасно по дизайну, прозрачно по умолчанию.