はじめに
セキュリティ監査
セキュリティ監査
ClawHub のセキュリティ監査は、Skill や Plugin がインストールするのに十分安全かどうかを判断するために役立ちます。リリースが何を行うのか、どのような権限を要求するのか、またファイル、アカウント、認証情報、コード、外部サービスへのアクセスを許可する前に特に注意すべき点があるかどうかを示します。
監査は安全性を示す強力な指標ですが、リリースにリスクがないことを保証するものではありません。機密性の高いアクセスを許可する前に、必ず自身で判断してください。
セキュリティ、利用規定、モデレーションとアカウントの安全性も参照してください。
インストール前に確認すること
インストールする前に、以下を確認してください。
- 監査全体のステータス
- リスクレベル
- 記載されている検出事項
- 必要な認証情報、権限、環境変数
- 所有者、ソース、バージョン、変更履歴、ダウンロード数、スター数、その他の信頼性指標
内容を理解し、信頼できるものだけをインストールしてください。
監査ステータス
監査ステータスは、監査結果に対してどのように対応すべきかを示します。
| ステータス | 意味 |
|---|---|
Pass |
低リスクを上回る明らかな問題は見つかりませんでした。 |
Review |
インストール前に検出事項を確認してください。正当なリリースである可能性はあります。 |
Warn |
特に注意してください。ClawHub が影響の大きい懸念事項または警告シグナルを検出しました。 |
Malicious |
インストールしないでください。 |
Pending |
監査はまだ完了していません。 |
Error |
監査を完了できませんでした。 |
Pass は安心材料になりますが、自身の判断に代わるものではありません。これは、コンテンツの公開、データの編集、コマンドの実行、ファイルの読み取り、本番システムへのアクセスが可能なツールでは特に重要です。
リスクレベル
リスクレベルは影響範囲、つまり意図どおりに使用した場合にリリースがどの程度の力を持つと考えられるかを表します。
| リスクレベル | 意味 |
|---|---|
Low |
機密性の高い権限やユーザーへの影響はほとんど見つかりませんでした。 |
Medium |
このリリースには、アカウントへのアクセスやデータの変更など、実質的な権限があります。 |
High |
このリリースには、影響の大きい権限、重大な検出事項、または悪意を示すシグナルがあります。 |
リスクレベルと監査ステータスは、それぞれ異なる問いに答えます。
- リスクレベルが問うこと:「ここにはどの程度の力があるか?」
- 監査ステータスが問うこと:「この結果を受けて何をすべきか?」
たとえば、公開用の Skill が Review で、リスクが Medium と表示される場合があります。これは悪意があるという意味ではありません。その Skill は目的に沿っていると考えられるものの、実質的なアカウント権限を使用して操作できることを意味します。
検出事項
検出事項は、監査結果が表示された理由を説明します。通常、各検出事項には以下が含まれます。
- その意味
- フラグが付けられた理由
- 関連する Skill または Plugin の内容
- 推奨事項
検出事項には、Info、Low、Medium、High、Critical のラベルが付けられる場合があります。重大度が高い検出事項ほど、リスクレベルと監査ステータスに強く影響します。
確信度の低い検出事項は公開監査の集計には表示されないため、ページでは有用な証拠に焦点を当てられます。
ClawHub が確認する内容
ClawHub は、提出された以下のようなリリース成果物を監査します。
- Skill の指示または Plugin のメタデータ
- 宣言された環境変数と権限
- インストール手順とパッケージメタデータ
- 含まれるファイルとファイルマニフェスト
- 互換性と機能のメタデータ
主な問いは一貫性です。名前、概要、メタデータ、要求される権限、実際の内容が、ユーザーが合理的に期待するものと一致しているかを確認します。
強力な動作が自動的に問題となるわけではありません。多くの有用なツールでは、認証情報、ローカルコマンド、プロバイダー API、パッケージのインストールが必要です。監査では、その権限が想定内であり、開示され、相応であるかを確認します。
成果物ページには、以下の完全な監査へのリンクがあります。
/<owner>/skills/<slug>/security-audit監査ページには以下がまとめられています。
- SkillSpector
- VirusTotal
- リスク分析
VirusTotal
ClawHub は、監査スタックでマルウェアのテレメトリとして VirusTotal を使用しています。VirusTotal は、ファイルのレピュテーションとマルウェアスキャンに関する信頼された業界標準であり、この提携により、ClawHub は Skill と Plugin のレビューに、より広範なセキュリティインテリジェンスを追加できます。
VirusTotal は、既知の悪意ある成果物、エンジンによる検出、ClawHub のエージェント対応レビューを補完するレピュテーションシグナルに特に有用です。ベンダーエンジンの件数を利用できる場合、監査では以下のように平易な表現で要約します。
62/62 社のベンダーがこの Skill を安全と判定しました。または:
2/64 社のベンダーがこの Skill を悪意ありと判定し、1/64 社が疑わしいと判定し、61/64 社が安全と判定しました。ClawHub に要約可能なベンダー件数のテレメトリがない場合、監査には以下のように表示されます。
VirusTotal の検出事項はありませんVirusTotal はあくまでテレメトリです。ClawHub 独自の成果物を考慮したリスク分析に代わるものではありません。
リスク分析
リスク分析は、ClawHub 独自のセキュリティ監査システムである ClawScan によって内部的に実行されます。各リリースをエージェント向け成果物としてレビューし、指示、メタデータ、宣言された権限、ファイル、機能シグナル、静的スキャンシグナル、SkillSpector の検出事項、VirusTotal のテレメトリ、公開者から提供されたコンテキストを確認します。静的スキャンシグナルはこのレビューの内部コンテキストであり、独立した公開監査セクションやインストールをブロックする判定ではありません。
リスク分析では、プロンプトインジェクション、ツールの誤用、認証情報の漏えい、安全でない実行、メモリやコンテキストの汚染、過剰な自律性などのリスクを捉える観点として、OWASP Agentic Skills Top 10を使用します。
ClawScan は、危険に見える機能を自動的に悪意あるものとして扱いません。その機能が開示され、目的に沿っており、リリースに記載されたユースケースによって裏付けられているかを確認します。