-
Notifications
You must be signed in to change notification settings - Fork 114
ja skill feature matrix
github-actions[bot] edited this page Aug 3, 2026
·
1 revision
このページは、ClawSec のパッケージ別機能比較を保持します。英語版が正本であり、この翻訳ではパッケージの順序と各ステータスの意味を同じに保ちます。
プラットフォーム概要は、現在のパッケージ群全体の対応範囲をまとめたものです。機能によっては、プラットフォームの主要なエントリーポイントとは別のスキルが必要です。
| プラットフォーム | アドバイザリー/フィード処理 | 完全性/ドリフト | 監査/セキュリティ態勢 | インストールリスクゲート | インストール候補アーティファクト検証 | コミュニティ報告 | 実行時トラフィック |
|---|---|---|---|---|---|---|---|
| OpenClaw | 署名検証と外部検索 | オプションの soul-guardian パッケージ経由 |
対応あり | アドバイザリー/評判ゲート | 統合された候補アーティファクト検証機能なし。インストールは ClawHub に委任 | オプトイン | 仕様のみ |
| NanoClaw | fail-closed の署名検証 | 組み込み | アドバイザリー/脆弱性監査 | アドバイザリー事前チェック | 実装済み NanoClaw 統合。固定済みの信頼鍵による候補パッケージ署名検証 | オプトイン | 仕様のみ |
| Hermes | fail-closed の署名検証 | 組み込み | アテステーション/セキュリティ態勢検証 | アドバイザリー事前チェックのみ | 候補アーティファクトの検証なし | オプトイン | 仕様のみ |
| Picoclaw | 上流で検証済みのフィード状態を利用 | 組み込み | 組み込みの態勢プロファイリング + 別パッケージの読み取り専用レビュー | インストールゲートなし | 実行可能なリリースアーティファクト検証。呼び出し元が信頼する鍵を使用 | オプトイン | 仕様のみ |
リリース済みの各 ClawSec パッケージには、自身のスタンドアロンアーカイブを対象とする署名済みマニフェストの手動事前検証手順があります。この共通のリリース完全性ベースラインは、下表の各行では繰り返しません。claw-release は、これらの署名付きリリースの作成も案内します。候補検証列は、パッケージ自身のアーカイブ以外のインストールアーティファクトに限定しています。
| スキル名 | プラットフォーム | アドバイザリー/フィード処理 | 完全性/ドリフト | 監査/セキュリティ態勢 | インストールリスクゲート | インストール候補アーティファクト検証 | コミュニティ報告 | 実行時トラフィック |
|---|---|---|---|---|---|---|---|---|
claw-release |
OpenClaw | なし | なし | なし | なし | 候補アーティファクト検証なし | なし | なし |
clawsec-clawhub-checker |
OpenClaw + clawsec-suite 統合 |
スイートのアドバイザリーゲート | なし | なし | ClawHub の評判 + スイートのアドバイザリーゲート | 候補アーティファクトの検証なし | なし | なし |
clawsec-feed |
OpenClaw | アドバイザリーデータパッケージ。ポーリングはスイート/運用者が管理し、フィード署名検証は行わない | なし | なし | なし | 候補アーティファクト検証なし | なし | なし |
clawsec-nanoclaw |
NanoClaw | fail-closed の署名検証 | ファイルベースライン + オプションの復元 | アドバイザリー/脆弱性監査。能動的テストなし | アドバイザリー事前チェック | 実装済み NanoClaw 統合。固定鍵による候補パッケージ署名検証 | なし | なし |
clawsec-scanner |
OpenClaw | 外部 CVE 検索。署名済みフィード検証なし | なし | 依存関係、SAST、静的 hook の監査。能動的な悪用なし | なし | 候補アーティファクト検証なし | なし | なし |
clawsec-suite |
OpenClaw | 署名済みフィード検証 + チェックサムマニフェスト検証 | オプションの soul-guardian 経由。組み込みではない |
なし | アドバイザリーゲート + 明示的な確認 | 統合された候補アーティファクト検証機能なし。分離署名を検証する汎用ユーティリティのみ。インストールは ClawHub に委任 | なし | なし |
clawtributor |
すべての主要プラットフォーム | なし | なし | なし | なし | なし | 承認が必要なローカル下書き + 手動送信 | なし |
hermes-attestation-guardian |
Hermes | fail-closed の署名検証 | アテステーション、設定、信頼アンカーのドリフト | アテステーション/セキュリティ態勢検証 | アドバイザリー事前チェックのみ | 候補アーティファクトの検証なし | なし | なし |
hermes-traffic-guardian |
Hermes | なし | 計画中のセキュリティ態勢エクスポートのみ | なし | なし | なし | なし | 仕様のみ。実行時プロキシなし |
nanoclaw-traffic-guardian |
NanoClaw | なし | なし | なし | なし | なし | なし | 仕様のみ。実行時プロキシなし |
openclaw-audit-watchdog |
OpenClaw | なし | なし | ディープモード付き自動監査。能動的な悪用なし | なし | なし | なし | なし |
openclaw-traffic-guardian |
OpenClaw | なし | なし | なし | なし | なし | なし | 仕様のみ。実行時プロキシなし |
picoclaw-security-guardian |
Picoclaw | 検証済みフィード状態を利用。暗号検証は上流で実施 | 決定論的なプロファイル/設定ドリフト | 読み取り専用のセキュリティ態勢チェック | なし | 実行可能な Picoclaw リリースアーティファクトのチェックサム検証 + 署名済みマニフェスト検証。呼び出し元が信頼する鍵を使用 | なし | なし |
picoclaw-self-pen-testing |
Picoclaw | なし | なし | 読み取り専用の self-pen セキュリティ態勢レビュー。能動的な悪用なし | なし | なし | なし | なし |
picoclaw-traffic-guardian |
Picoclaw | なし | 計画中のプロファイルエクスポートのみ | なし | なし | なし | なし | 仕様のみ。実行時プロキシなし |
soul-guardian |
OpenClaw | なし | ワークスペースファイルのベースライン、ドリフト検出、オプションの復元 | なし | なし | なし | なし | なし |
- 署名検証 は、パッケージ自身が署名済みの信頼材料を検証することを示します。監視、外部検索、上流で検証済みの状態は別に表記します。
- インストールリスクゲート は、インストール前のアドバイザリー/評判チェックです。候補アーティファクトの来歴検証とは異なります。
- 各パッケージに共通する自身のアーカイブの事前検証は、各パッケージのリリースアーカイブだけを対象とします。候補検証列は、ほかのインストールアーティファクトの検証を示します。
- 監査/セキュリティ態勢には、静的、依存関係、アドバイザリー、アテステーション、読み取り専用の態勢チェックが含まれます。能動的な悪用を行わない場合は明記します。
- オプションのアドオン経由は、主要パッケージが別スキルを検出/連携できても、その機能自体は同梱しないことを示します。
- 仕様のみは、ディレクトリ、メタデータ、frontmatter、実装契約は存在するものの、実行時プロキシが提供されていないことを示します。
- 計画中のセキュリティ態勢/プロファイルエクスポートのみは、traffic-guardian 仕様の統合契約であり、提供済みのドリフトモニターではありません。
clawtributor は、複数プラットフォームに対応するインシデント報告パッケージです。なし はマトリックスにあるその他の保護機能が報告機能の範囲外であることを示し、パッケージが無効であることを意味しません。
16 個のパッケージ行は、以前の README マトリックスから復元しました。旧来の二値表現が監視と検証、監査と能動的テスト、アドオンと組み込み機能、アドバイザリーゲートとアーティファクト来歴を混同していた箇所では、機能軸を分割しました。
マトリックスは skills/ 配下のディレクトリと一致している必要があります。翻訳 QA は、各ローカライズ版で同じ 16 個のパッケージ識別子、同じ順序、9 列の構造が保たれていることを検証します。
skills/*/skill.jsonskills/*/SKILL.md- ClawSec Suite Core
- ClawSec Scanner
- NanoClaw Integration
- Hermes Attestation Guardian
- Picoclaw Security Guardian
- Picoclaw Self Pen Testing
- Runtime Traffic Guardian Baseline
- Security Signing Runbook
- Signed Feed Migration Plan
- Platform Verification Checklist
- Cross-Platform Remediation Plan
- Frontend Web App
- ClawSec Suite Core
- ClawSec Scanner
- Hermes Attestation Guardian
- Hermes Attestation Guardian Draft History (Archived)
- NanoClaw Integration
- Picoclaw Security Guardian
- Picoclaw Self Pen Testing
- Runtime Traffic Guardian Baseline
- Automation and Release Pipelines
- Local Validation and Packaging Tools