Back to skill

Security audit

Openclaw

Security checks across malware telemetry and agentic risk

Overview

This is a documentation-only security skill for managing agent secrets and wallet permissions, with some risky examples that require careful operator judgment.

Install only if you are intentionally building agents that handle secrets, wallets, or delegated spending. Use dedicated vaults, short-lived and tightly scoped session keys, explicit confirmations for high-value actions, and avoid copying the git force-push, hook-bypass, or open-delegation examples into production without an audited exception process and rollback plan.

SkillSpector

By NVIDIA
Vulnerability Patterns
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Tool MisuseTool Parameter Abuse, Chaining Abuse, Unsafe Defaults
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
Findings (2)

Missing User Warnings

Medium
Confidence
87% confidence
Finding
The incident-response section recommends force-rewriting git history with `git filter-branch` and `git push --force --all` but does not warn about the disruptive consequences for collaborators, forks, CI, and auditability. In a security skill, operators may copy these commands during an urgent secret leak and cause accidental repository damage or loss of history continuity.

Tool Parameter Abuse

High
Category
Tool Misuse
Content
if [ $FOUND_SECRETS -eq 1 ]; then
    echo -e "${RED}⚠️  Secrets detected! Commit blocked.${NC}"
    echo "Bypass with: git commit --no-verify"
    exit 1
fi
Confidence
95% confidence
Finding
--no-verify

VirusTotal

64/64 vendors flagged this skill as clean.

View on VirusTotal

Static analysis

Detected: suspicious.exposed_secret_literal, suspicious.prompt_injection_instructions

File appears to expose a hardcoded API secret or token.

Critical
Code
suspicious.exposed_secret_literal
Location
references/session-keys.md:108

File appears to expose a hardcoded API secret or token.

Critical
Code
suspicious.exposed_secret_literal
Location
SKILL.md:410

Prompt-injection style instruction pattern detected.

Warn
Code
suspicious.prompt_injection_instructions
Location
references/prompt-injection-defense.md:259

Prompt-injection style instruction pattern detected.

Warn
Code
suspicious.prompt_injection_instructions
Location
references/prompt-injection.md:259

Prompt-injection style instruction pattern detected.

Warn
Code
suspicious.prompt_injection_instructions
Location
SKILL.md:211