Ir al contenido

Modelo de amenazas (MITRE ATLAS)

Versión: 1.0-borrador Última actualización: 2026-02-04 Metodología: MITRE ATLAS + Diagramas de flujo de datos Marco: MITRE ATLAS (Adversarial Threat Landscape for AI Systems)

Este modelo de amenazas se basa en MITRE ATLAS, el marco estándar de la industria para documentar amenazas adversarias a los sistemas de IA/ML. ATLAS es mantenido por MITRE en colaboración con la comunidad de seguridad de IA.

Recursos clave de ATLAS:

Este es un documento vivo mantenido por la comunidad OpenClaw. Consulte CONTRIBUTING-THREAT-MODEL.md para obtener pautas sobre cómo contribuir:

  • Reportar nuevas amenazas
  • Actualizar amenazas existentes
  • Proponer cadenas de ataque
  • Sugerir mitigaciones

Este modelo de amenazas documenta las amenazas adversarias a la plataforma de agentes de IA de OpenClaw y al mercado de habilidades ClawHub, utilizando el marco MITRE ATLAS diseñado específicamente para sistemas de IA/ML.

ComponenteIncluidoNotas
OpenClaw Agent RuntimeEjecución central del agente, llamadas a herramientas, sesiones
GatewayAutenticación, enrutamiento, integración de canales
Integraciones de canalesWhatsApp, Telegram, Discord, Signal, Slack, etc.
Mercado ClawHubPublicación de habilidades, moderación, distribución
Servidores MCPProveedores de herramientas externas
Dispositivos de usuarioParcialAplicaciones móviles, clientes de escritorio

Nada está explícitamente fuera del alcance para este modelo de amenazas.


┌─────────────────────────────────────────────────────────────────┐
│ UNTRUSTED ZONE │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ WhatsApp │ │ Telegram │ │ Discord │ ... │
│ └──────┬──────┘ └──────┬──────┘ └──────┬──────┘ │
│ │ │ │ │
└─────────┼────────────────┼────────────────┼──────────────────────┘
│ │ │
▼ ▼ ▼
┌─────────────────────────────────────────────────────────────────┐
│ TRUST BOUNDARY 1: Channel Access │
│ ┌──────────────────────────────────────────────────────────┐ │
│ │ GATEWAY │ │
│ │ • Device Pairing (1h DM / 5m node grace period) │ │
│ │ • AllowFrom / AllowList validation │ │
│ │ • Token/Password/Tailscale auth │ │
│ └──────────────────────────────────────────────────────────┘ │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────────────────────────────┐
│ TRUST BOUNDARY 2: Session Isolation │
│ ┌──────────────────────────────────────────────────────────┐ │
│ │ AGENT SESSIONS │ │
│ │ • Session key = agent:channel:peer │ │
│ │ • Tool policies per agent │ │
│ │ • Transcript logging │ │
│ └──────────────────────────────────────────────────────────┘ │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────────────────────────────┐
│ TRUST BOUNDARY 3: Tool Execution │
│ ┌──────────────────────────────────────────────────────────┐ │
│ │ EXECUTION SANDBOX │ │
│ │ • Docker sandbox OR Host (exec-approvals) │ │
│ │ • Node remote execution │ │
│ │ • SSRF protection (DNS pinning + IP blocking) │ │
│ └──────────────────────────────────────────────────────────┘ │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────────────────────────────┐
│ TRUST BOUNDARY 4: External Content │
│ ┌──────────────────────────────────────────────────────────┐ │
│ │ FETCHED URLs / EMAILS / WEBHOOKS │ │
│ │ • External content wrapping (XML tags) │ │
│ │ • Security notice injection │ │
│ └──────────────────────────────────────────────────────────┘ │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────────────────────────────┐
│ TRUST BOUNDARY 5: Supply Chain │
│ ┌──────────────────────────────────────────────────────────┐ │
│ │ CLAWHUB │ │
│ │ • Skill publishing (semver, SKILL.md required) │ │
│ │ • Pattern-based moderation flags │ │
│ │ • VirusTotal scanning (coming soon) │ │
│ │ • GitHub account age verification │ │
│ └──────────────────────────────────────────────────────────┘ │
└─────────────────────────────────────────────────────────────────┘
FlujoOrigenDestinoDatosProtección
F1CanalGatewayMensajes de usuarioTLS, AllowFrom
F2GatewayAgenteMensajes enrutadosAislamiento de sesión
F3AgenteHerramientasInvocaciones de herramientasCumplimiento de políticas
F4AgenteExternosolicitudes web_fetchBloqueo SSRF
F5ClawHubAgenteCódigo de habilidadModeración, escaneo
F6AgenteCanalRespuestasFiltrado de salida

3. Análisis de amenazas por táctica de ATLAS

Sección titulada «3. Análisis de amenazas por táctica de ATLAS»

T-RECON-001: Descubrimiento de endpoints del agente

Sección titulada «T-RECON-001: Descubrimiento de endpoints del agente»
AtributoValor
ID de ATLASAML.T0006 - Escaneo activo
DescripciónEl atacante escanea en busca de endpoints de puerta de enlace de OpenClaw expuestos
Vector de ataqueEscaneo de red, consultas en Shodan, enumeración de DNS
Componentes afectadosPuerta de enlace, endpoints de API expuestos
Mitigaciones actualesOpción de autenticación de Tailscale, enlazar a loopback por defecto
Riesgo residualMedio - Puertas de enlace públicas descubribles
RecomendacionesDocumentar el despliegue seguro, añadir limitación de velocidad en los endpoints de descubrimiento

T-RECON-002: Sondeo de integración de canales

Sección titulada «T-RECON-002: Sondeo de integración de canales»
AtributoValor
ID de ATLASAML.T0006 - Escaneo activo
DescripciónEl atacante sondea los canales de mensajería para identificar cuentas gestionadas por IA
Vector de ataqueEnvío de mensajes de prueba, observación de patrones de respuesta
Componentes afectadosTodas las integraciones de canales
Mitigaciones actualesNinguna específica
Riesgo residualBajo - Valor limitado solo con el descubrimiento
RecomendacionesConsiderar la aleatorización del tiempo de respuesta

T-ACCESS-001: Intercepción de código de emparejamiento

Sección titulada «T-ACCESS-001: Intercepción de código de emparejamiento»
AtributoValor
ID de ATLASAML.T0040 - Acceso a la API de inferencia del modelo de IA
DescripciónEl atacante intercepta el código de emparejamiento durante el período de gracia de emparejamiento (1h para emparejamiento de canal DM, 5m para emparejamiento de nodo)
Vector de ataqueMirar por encima del hombro (shoulder surfing), olfateo de red, ingeniería social
Componentes afectadosSistema de emparejamiento de dispositivos
Mitigaciones actualesCaducidad de 1h (emparejamiento DM) / 5m (emparejamiento de nodo), códigos enviados a través del canal existente
Riesgo residualMedio - Período de gracia explotable
RecomendacionesReducir el período de gracia, añadir paso de confirmación
AtributoValor
ID de ATLASAML.T0040 - Acceso a la API de inferencia del modelo de IA
DescripciónEl atacante suplanta la identidad del remitente permitido en el canal
Vector de ataqueDepende del canal - suplantación de número de teléfono, suplantación de nombre de usuario
Componentes afectadosValidación de AllowFrom por canal
Mitigaciones actualesVerificación de identidad específica del canal
Riesgo residualMedio - Algunos canales son vulnerables a la suplantación
RecomendacionesDocumentar los riesgos específicos del canal, añadir verificación criptográfica cuando sea posible
AtributoValor
ID de ATLASAML.T0040 - AI Model Inference API Access
DescripciónEl atacante roba tokens de autenticación de archivos de configuración
Vector de ataqueMalware, acceso no autorizado al dispositivo, exposición de copias de seguridad de configuración
Componentes afectados~/.openclaw/credentials/, almacenamiento de configuración
Mitigaciones actualesPermisos de archivos
Riesgo residualAlto: Tokens almacenados en texto plano
RecomendacionesImplementar cifrado de tokens en reposo, añadir rotación de tokens

AtributoValor
ID de ATLASAML.T0051.000 - LLM Prompt Injection: Direct
DescripciónEl atacante envía instrucciones manipuladas para alterar el comportamiento del agente
Vector de ataqueMensajes del canal que contienen instrucciones adversarias
Componentes afectadosLLM del agente, todas las superficies de entrada
Mitigaciones actualesDetección de patrones, encapsulamiento de contenido externo
Riesgo residualCrítico: Solo detección, sin bloqueo; los ataques sofisticados lo eluden
RecomendacionesImplementar defensa multicapa, validación de salida, confirmación del usuario para acciones sensibles
AtributoValor
ID de ATLASAML.T0051.001 - LLM Prompt Injection: Indirect
DescripciónEl atacante incrusta instrucciones maliciosas en el contenido recuperado
Vector de ataqueURL maliciosas, correos electrónicos envenenados, webhooks comprometidos
Componentes afectadosweb_fetch, ingesta de correo electrónico, fuentes de datos externas
Mitigaciones actualesEncapsulamiento de contenido con etiquetas XML y aviso de seguridad
Riesgo residualAlto: El LLM puede ignorar las instrucciones del encapsulamiento
RecomendacionesImplementar saneamiento de contenido, contextos de ejecución separados
AtributoValor
ID de ATLASAML.T0051.000 - LLM Prompt Injection: Direct
DescripciónEl atacante manipula los argumentos de las herramientas mediante inyección de instrucciones
Vector de ataqueInstrucciones manipuladas que influyen en los valores de los parámetros de las herramientas
Componentes afectadosTodas las invocaciones de herramientas
Mitigaciones actualesAprobaciones de ejecución para comandos peligrosos
Riesgo residualAlto: Depende del criterio del usuario
RecomendacionesImplementar validación de argumentos, llamadas a herramientas parametrizadas

T-EXEC-004: Ejecución de Aprobación de Omisión

Sección titulada «T-EXEC-004: Ejecución de Aprobación de Omisión»
AtributoValor
ID de ATLASAML.T0043 - Crear Datos Adversarios
DescripciónEl atacante crea comandos que omiten la lista de permitidos de aprobación
Vector de AtaqueOfuscación de comandos, explotación de alias, manipulación de rutas
Componentes Afectadosexec-approvals.ts, lista de permitidos de comandos
Mitigaciones ActualesLista de permitidos + modo de pregunta
Riesgo ResidualAlto: sin saneamiento de comandos
RecomendacionesImplementar normalización de comandos, expandir lista de bloqueados

T-PERSIST-001: Instalación de Habilidad Maliciosa

Sección titulada «T-PERSIST-001: Instalación de Habilidad Maliciosa»
AtributoValor
ID de ATLASAML.T0010.001 - Compromiso de la Cadena de Suministro: Software de IA
DescripciónEl atacante publica una habilidad maliciosa en ClawHub
Vector de AtaqueCrear cuenta, publicar habilidad con código malicioso oculto
Componentes AfectadosClawHub, carga de habilidades, ejecución del agente
Mitigaciones ActualesVerificación de la antigüedad de la cuenta de GitHub, indicadores de moderación basados en patrones
Riesgo ResidualCrítico: sin sandboxing, revisión limitada
RecomendacionesIntegración con VirusTotal (en progreso), sandboxing de habilidades, revisión comunitaria

T-PERSIST-002: Envenenamiento de Actualización de Habilidad

Sección titulada «T-PERSIST-002: Envenenamiento de Actualización de Habilidad»
AtributoValor
ID de ATLASAML.T0010.001 - Compromiso de la Cadena de Suministro: Software de IA
DescripciónEl atacante compromete una habilidad popular y envía una actualización maliciosa
Vector de AtaqueCompromiso de cuenta, ingeniería social del propietario de la habilidad
Componentes AfectadosVersionamiento de ClawHub, flujos de actualización automática
Mitigaciones ActualesHuella digital de versiones
Riesgo ResidualAlto: las actualizaciones automáticas pueden extraer versiones maliciosas
RecomendacionesImplementar firma de actualizaciones, capacidad de reversión, fijación de versión

T-PERSIST-003: Manipulación de la Configuración del Agente

Sección titulada «T-PERSIST-003: Manipulación de la Configuración del Agente»
AtributoValor
ID de ATLASAML.T0010.002 - Compromiso de la Cadena de Suministro: Datos
DescripciónEl atacante modifica la configuración del agente para persistir el acceso
Vector de AtaqueModificación del archivo de configuración, inyección de configuraciones
Componentes AfectadosConfiguración del agente, políticas de herramientas
Mitigaciones ActualesPermisos de archivos
Riesgo ResidualMedio: requiere acceso local
RecomendacionesVerificación de integridad de configuración, registro de auditoría para cambios de configuración

T-EVADE-001: Omisión de patrones de moderación

Sección titulada «T-EVADE-001: Omisión de patrones de moderación»
AtributoValor
ID de ATLASAML.T0043 - Crear datos adversarios
DescripciónEl atacante crea contenido de habilidades para evadir los patrones de moderación
Vector de ataqueHomoglifos Unicode, trucos de codificación, carga dinámica
Componentes afectadosmoderation.ts de ClawHub
Mitigaciones actualesFLAG_RULES basados en patrones
Riesgo residualAlto: las expresiones regulares simples se omiten fácilmente
RecomendacionesAgregar análisis de comportamiento (VirusTotal Code Insight), detección basada en AST

T-EVADE-002: Escape de contenedor de contenido

Sección titulada «T-EVADE-002: Escape de contenedor de contenido»
AtributoValor
ID de ATLASAML.T0043 - Crear datos adversarios
DescripciónEl atacante crea contenido que escapa del contexto del contenedor XML
Vector de ataqueManipulación de etiquetas, confusión de contexto, anulación de instrucciones
Componentes afectadosContenedor de contenido externo
Mitigaciones actualesEtiquetas XML + aviso de seguridad
Riesgo residualMedio: se descubren escapes nuevos regularmente
RecomendacionesMúltiples capas de contenedor, validación del lado de salida

AtributoValor
ID de ATLASAML.T0040 - Acceso a la API de inferencia de modelo de IA
DescripciónEl atacante enumera las herramientas disponibles a través del uso de indicaciones (prompting)
Vector de ataqueConsultas de estilo “¿Qué herramientas tienes?”
Componentes afectadosRegistro de herramientas del agente
Mitigaciones actualesNinguna específica
Riesgo residualBajo: las herramientas generalmente están documentadas
RecomendacionesConsiderar controles de visibilidad de herramientas
AtributoValor
ID de ATLASAML.T0040 - Acceso a la API de inferencia de modelo de IA
DescripciónEl atacante extrae datos confidenciales del contexto de la sesión
Vector de ataqueConsultas de estilo “¿Qué discutimos?”, sondeo del contexto
Componentes afectadosTranscripciones de sesión, ventana de contexto
Mitigaciones actualesAislamiento de sesión por remitente
Riesgo residualMedio: los datos dentro de la sesión son accesibles
RecomendacionesImplementar la redacción de datos confidenciales en el contexto

3.7 Recopilación y exfiltración (AML.TA0009, AML.TA0010)

Sección titulada «3.7 Recopilación y exfiltración (AML.TA0009, AML.TA0010)»

T-EXFIL-001: Robo de datos mediante web_fetch

Sección titulada «T-EXFIL-001: Robo de datos mediante web_fetch»
AtributoValor
ID de ATLASAML.T0009 - Recopilación
DescripciónEl atacante exfiltra datos instruyendo al agente para que los envíe a una URL externa
Vector de ataqueInyección de prompt que provoca que el agente envíe datos mediante POST al servidor del atacante
Componentes afectadosHerramienta web_fetch
Mitigaciones actualesBloqueo de SSRF para redes internas
Riesgo residualAlto: se permiten URL externas
RecomendacionesImplementar lista blanca de URL, conocimiento de la clasificación de datos

T-EXFIL-002: Envío de mensajes no autorizado

Sección titulada «T-EXFIL-002: Envío de mensajes no autorizado»
AtributoValor
ID de ATLASAML.T0009 - Recopilación
DescripciónEl atacante provoca que el agente envíe mensajes que contienen datos sensibles
Vector de ataqueInyección de prompt que provoca que el agente envíe un mensaje al atacante
Componentes afectadosHerramienta de mensajes, integraciones de canales
Mitigaciones actualesRegulación de mensajería saliente
Riesgo residualMedio: la regulación puede evitarse
RecomendacionesRequerir confirmación explícita para nuevos destinatarios
AtributoValor
ID de ATLASAML.T0009 - Recopilación
DescripciónHabilidad maliciosa cosecha credenciales del contexto del agente
Vector de ataqueEl código de la habilidad lee variables de entorno, archivos de configuración
Componentes afectadosEntorno de ejecución de habilidades
Mitigaciones actualesNinguna específica para habilidades
Riesgo residualCrítico: las habilidades se ejecutan con privilegios de agente
RecomendacionesSandbox de habilidades, aislamiento de credenciales

T-IMPACT-001: Ejecución de comandos no autorizada

Sección titulada «T-IMPACT-001: Ejecución de comandos no autorizada»
AtributoValor
ID de ATLASAML.T0031 - Erosionar la integridad del modelo de IA
DescripciónEl atacante ejecuta comandos arbitrarios en el sistema del usuario
Vector de ataqueInyección de prompt combinada con la omisión de aprobación de ejecución
Componentes afectadosHerramienta Bash, ejecución de comandos
Mitigaciones actualesAprobaciones de ejecución, opción de sandbox de Docker
Riesgo residualCrítico: ejecución en el host sin sandbox
RecomendacionesSandbox por defecto, mejorar la experiencia de usuario de aprobaciones
AtributoValor
ID de ATLASAML.T0031 - Erosionar la integridad del modelo de IA
DescripciónEl atacante agota créditos de API o recursos de cómputo
Vector de ataqueInundación automatizada de mensajes, llamadas a herramientas costosas
Componentes afectadosPasarela, sesiones de agente, proveedor de API
Mitigaciones actualesNinguna
Riesgo residualAlto: sin limitación de velocidad
RecomendacionesImplementar límites de velocidad por remitente, presupuestos de costos
AtributoValor
ID de ATLASAML.T0031 - Erosión de la integridad del modelo de IA
DescripciónEl atacante hace que el agente envíe contenido dañino/ofensivo
Vector de ataqueInyección de avisos (prompt injection) que provoca respuestas inapropiadas
Componentes afectadosGeneración de salida, mensajería de canales
Mitigaciones actualesPolíticas de contenido del proveedor de LLM
Riesgo residualMedio: los filtros del proveedor son imperfectos
RecomendacionesCapa de filtrado de salida, controles de usuario

4. Análisis de la cadena de suministro de ClawHub

Sección titulada «4. Análisis de la cadena de suministro de ClawHub»
ControlImplementaciónEficacia
Antigüedad de la cuenta de GitHubrequireGitHubAccountAge()Medio: aumenta la barrera para nuevos atacantes
Sanitización de rutassanitizePath()Alto: evita el recorrido de rutas
Validación de tipo de archivoisTextFile()Medio: solo archivos de texto, pero aún pueden ser maliciosos
Límites de tamañoPaquete total de 50 MBAlto: evita el agotamiento de recursos
SKILL.md obligatorioLéame obligatorioBajo valor de seguridad: solo informativo
Moderación de patronesFLAG_RULES en moderation.tsBajo: se elude fácilmente
Estado de moderacióncampo moderationStatusMedio: posible revisión manual

Patrones actuales en moderation.ts:

// Known-bad identifiers
/(keepcold131\/ClawdAuthenticatorTool|ClawdAuthenticatorTool)/i
// Suspicious keywords
/(malware|stealer|phish|phishing|keylogger)/i
/(api[-_ ]?key|token|password|private key|secret)/i
/(wallet|seed phrase|mnemonic|crypto)/i
/(discord\.gg|webhook|hooks\.slack)/i
/(curl[^\n]+\|\s*(sh|bash))/i
/(bit\.ly|tinyurl\.com|t\.co|goo\.gl|is\.gd)/i

Limitaciones:

  • Solo comprueba slug, displayName, summary, frontmatter, metadata, rutas de archivo
  • No analiza el contenido real del código de la habilidad
  • Las expresiones regulares simples se eluden fácilmente con ofuscación
  • Sin análisis de comportamiento
MejoraEstadoImpacto
Integración con VirusTotalEn progresoAlto: análisis de comportamiento de Code Insight
Informes de la comunidadParcial (existe la tabla skillReports)Medio
Registro de auditoríaParcial (existe la tabla auditLogs)Medio
Sistema de insigniasImplementadoMedio - highlighted, official, deprecated, redactionApproved

ID de amenazaProbabilidadImpactoNivel de riesgoPrioridad
T-EXEC-001AltoCríticoCríticoP0
T-PERSIST-001AltaCríticaCríticaP0
T-EXFIL-003MediaCríticaCríticaP0
T-IMPACT-001MediaCríticaAltaP1
T-EXEC-002AltaAltaAltaP1
T-EXEC-004MediaAltaAltaP1
T-ACCESS-003MediaAltaAltaP1
T-EXFIL-001MediaAltaAltaP1
T-IMPACT-002AltaMediaAltaP1
T-EVADE-001AltaMediaMediaP2
T-ACCESS-001BajaAltaMediaP2
T-ACCESS-002BajaAltaMediaP2
T-PERSIST-002BajaAltaMediaP2

Cadena de ataque 1: Robo de datos basado en habilidades

T-PERSIST-001 → T-EVADE-001 → T-EXFIL-003
(Publish malicious skill) → (Evade moderation) → (Harvest credentials)

Cadena de ataque 2: Inyección de indicaciones a RCE

T-EXEC-001 → T-EXEC-004 → T-IMPACT-001
(Inject prompt) → (Bypass exec approval) → (Execute commands)

Cadena de ataque 3: Inyección indirecta a través del contenido recuperado

T-EXEC-002 → T-EXFIL-001 → External exfiltration
(Poison URL content) → (Agent fetches & follows instructions) → (Data sent to attacker)

IDRecomendaciónAborda
R-001Completar la integración con VirusTotalT-PERSIST-001, T-EVADE-001
R-002Implementar el sandboxing de habilidadesT-PERSIST-001, T-EXFIL-003
R-003Agregar validación de salida para acciones sensiblesT-EXEC-001, T-EXEC-002
IDRecomendaciónAborda
R-004Implementar la limitación de velocidadT-IMPACT-002
R-005Agregar cifrado de tokens en reposoT-ACCESS-003
R-006Mejorar la UX y la validación de aprobación de ejecuciónT-EXEC-004
R-007Implementar la lista de permitidos de URL para web_fetchT-EXFIL-001
IDRecomendaciónAborda
R-008Agregar verificación criptográfica del canal cuando sea posibleT-ACCESS-002
R-009Implementar la verificación de integridad de la configuraciónT-PERSIST-003
R-010Agregar firma de actualizaciones y fijación de versionesT-PERSIST-002

ID de ATLASNombre de la técnicaAmenazas de OpenClaw
AML.T0006Escaneo activoT-RECON-001, T-RECON-002
AML.T0009RecolecciónT-EXFIL-001, T-EXFIL-002, T-EXFIL-003
AML.T0010.001Cadena de suministro: software de IAT-PERSIST-001, T-PERSIST-002
AML.T0010.002Cadena de suministro: datosT-PERSIST-003
AML.T0031Erosionar la integridad del modelo de IAT-IMPACT-001, T-IMPACT-002, T-IMPACT-003
AML.T0040Acceso a la API de inferencia del modelo de IAT-ACCESS-001, T-ACCESS-002, T-ACCESS-003, T-DISC-001, T-DISC-002
AML.T0043Crear datos adversariosT-EXEC-004, T-EVADE-001, T-EVADE-002
AML.T0051.000Inyección de indicaciones LLM: directaT-EXEC-001, T-EXEC-003
AML.T0051.001Inyección de prompt de LLM: IndirectaT-EXEC-002
RutaPropósitoNivel de riesgo
src/infra/exec-approvals.tsLógica de aprobación de comandosCrítico
src/gateway/auth.tsAutenticación de puerta de enlaceCrítico
src/infra/net/ssrf.tsProtección SSRFCrítico
src/security/external-content.tsMitigación de inyección de promptsCrítico
src/agents/sandbox/tool-policy.tsAplicación de políticas de herramientasCrítico
src/routing/resolve-route.tsAislamiento de sesiónMedio
TérminoDefinición
ATLASAdversarial Threat Landscape para Sistemas de IA de MITRE
ClawHubMercado de habilidades de OpenClaw
GatewayCapa de enrutamiento de mensajes y autenticación de OpenClaw
MCPModel Context Protocol - interfaz de proveedor de herramientas
Prompt InjectionAtaque donde se incrustan instrucciones maliciosas en la entrada
SkillExtensión descargable para agentes de OpenClaw
SSRFServer-Side Request Forgery

Este modelo de amenazas es un documento vivo. Informe de problemas de seguridad a [email protected]