Skip to content

ja skill feature matrix

github-actions[bot] edited this page Aug 3, 2026 · 1 revision

スキル機能マトリックス

このページは、ClawSec のパッケージ別機能比較を保持します。英語版が正本であり、この翻訳ではパッケージの順序と各ステータスの意味を同じに保ちます。

プラットフォーム概要は、現在のパッケージ群全体の対応範囲をまとめたものです。機能によっては、プラットフォームの主要なエントリーポイントとは別のスキルが必要です。

プラットフォーム概要

プラットフォーム アドバイザリー/フィード処理 完全性/ドリフト 監査/セキュリティ態勢 インストールリスクゲート インストール候補アーティファクト検証 コミュニティ報告 実行時トラフィック
OpenClaw 署名検証と外部検索 オプションの soul-guardian パッケージ経由 対応あり アドバイザリー/評判ゲート 統合された候補アーティファクト検証機能なし。インストールは ClawHub に委任 オプトイン 仕様のみ
NanoClaw fail-closed の署名検証 組み込み アドバイザリー/脆弱性監査 アドバイザリー事前チェック 実装済み NanoClaw 統合。固定済みの信頼鍵による候補パッケージ署名検証 オプトイン 仕様のみ
Hermes fail-closed の署名検証 組み込み アテステーション/セキュリティ態勢検証 アドバイザリー事前チェックのみ 候補アーティファクトの検証なし オプトイン 仕様のみ
Picoclaw 上流で検証済みのフィード状態を利用 組み込み 組み込みの態勢プロファイリング + 別パッケージの読み取り専用レビュー インストールゲートなし 実行可能なリリースアーティファクト検証。呼び出し元が信頼する鍵を使用 オプトイン 仕様のみ

リリース済みの各 ClawSec パッケージには、自身のスタンドアロンアーカイブを対象とする署名済みマニフェストの手動事前検証手順があります。この共通のリリース完全性ベースラインは、下表の各行では繰り返しません。claw-release は、これらの署名付きリリースの作成も案内します。候補検証列は、パッケージ自身のアーカイブ以外のインストールアーティファクトに限定しています。

パッケージ別の対応範囲

スキル名 プラットフォーム アドバイザリー/フィード処理 完全性/ドリフト 監査/セキュリティ態勢 インストールリスクゲート インストール候補アーティファクト検証 コミュニティ報告 実行時トラフィック
claw-release OpenClaw なし なし なし なし 候補アーティファクト検証なし なし なし
clawsec-clawhub-checker OpenClaw + clawsec-suite 統合 スイートのアドバイザリーゲート なし なし ClawHub の評判 + スイートのアドバイザリーゲート 候補アーティファクトの検証なし なし なし
clawsec-feed OpenClaw アドバイザリーデータパッケージ。ポーリングはスイート/運用者が管理し、フィード署名検証は行わない なし なし なし 候補アーティファクト検証なし なし なし
clawsec-nanoclaw NanoClaw fail-closed の署名検証 ファイルベースライン + オプションの復元 アドバイザリー/脆弱性監査。能動的テストなし アドバイザリー事前チェック 実装済み NanoClaw 統合。固定鍵による候補パッケージ署名検証 なし なし
clawsec-scanner OpenClaw 外部 CVE 検索。署名済みフィード検証なし なし 依存関係、SAST、静的 hook の監査。能動的な悪用なし なし 候補アーティファクト検証なし なし なし
clawsec-suite OpenClaw 署名済みフィード検証 + チェックサムマニフェスト検証 オプションの soul-guardian 経由。組み込みではない なし アドバイザリーゲート + 明示的な確認 統合された候補アーティファクト検証機能なし。分離署名を検証する汎用ユーティリティのみ。インストールは ClawHub に委任 なし なし
clawtributor すべての主要プラットフォーム なし なし なし なし なし 承認が必要なローカル下書き + 手動送信 なし
hermes-attestation-guardian Hermes fail-closed の署名検証 アテステーション、設定、信頼アンカーのドリフト アテステーション/セキュリティ態勢検証 アドバイザリー事前チェックのみ 候補アーティファクトの検証なし なし なし
hermes-traffic-guardian Hermes なし 計画中のセキュリティ態勢エクスポートのみ なし なし なし なし 仕様のみ。実行時プロキシなし
nanoclaw-traffic-guardian NanoClaw なし なし なし なし なし なし 仕様のみ。実行時プロキシなし
openclaw-audit-watchdog OpenClaw なし なし ディープモード付き自動監査。能動的な悪用なし なし なし なし なし
openclaw-traffic-guardian OpenClaw なし なし なし なし なし なし 仕様のみ。実行時プロキシなし
picoclaw-security-guardian Picoclaw 検証済みフィード状態を利用。暗号検証は上流で実施 決定論的なプロファイル/設定ドリフト 読み取り専用のセキュリティ態勢チェック なし 実行可能な Picoclaw リリースアーティファクトのチェックサム検証 + 署名済みマニフェスト検証。呼び出し元が信頼する鍵を使用 なし なし
picoclaw-self-pen-testing Picoclaw なし なし 読み取り専用の self-pen セキュリティ態勢レビュー。能動的な悪用なし なし なし なし なし
picoclaw-traffic-guardian Picoclaw なし 計画中のプロファイルエクスポートのみ なし なし なし なし 仕様のみ。実行時プロキシなし
soul-guardian OpenClaw なし ワークスペースファイルのベースライン、ドリフト検出、オプションの復元 なし なし なし なし なし

ステータスの定義

  • 署名検証 は、パッケージ自身が署名済みの信頼材料を検証することを示します。監視外部検索上流で検証済みの状態は別に表記します。
  • インストールリスクゲート は、インストール前のアドバイザリー/評判チェックです。候補アーティファクトの来歴検証とは異なります。
  • 各パッケージに共通する自身のアーカイブの事前検証は、各パッケージのリリースアーカイブだけを対象とします。候補検証列は、ほかのインストールアーティファクトの検証を示します。
  • 監査/セキュリティ態勢には、静的、依存関係、アドバイザリー、アテステーション、読み取り専用の態勢チェックが含まれます。能動的な悪用を行わない場合は明記します。
  • オプションのアドオン経由は、主要パッケージが別スキルを検出/連携できても、その機能自体は同梱しないことを示します。
  • 仕様のみは、ディレクトリ、メタデータ、frontmatter、実装契約は存在するものの、実行時プロキシが提供されていないことを示します。
  • 計画中のセキュリティ態勢/プロファイルエクスポートのみは、traffic-guardian 仕様の統合契約であり、提供済みのドリフトモニターではありません。

clawtributor は、複数プラットフォームに対応するインシデント報告パッケージです。なし はマトリックスにあるその他の保護機能が報告機能の範囲外であることを示し、パッケージが無効であることを意味しません。

メンテナンス

16 個のパッケージ行は、以前の README マトリックスから復元しました。旧来の二値表現が監視と検証、監査と能動的テスト、アドオンと組み込み機能、アドバイザリーゲートとアーティファクト来歴を混同していた箇所では、機能軸を分割しました。

マトリックスは skills/ 配下のディレクトリと一致している必要があります。翻訳 QA は、各ローカライズ版で同じ 16 個のパッケージ識別子、同じ順序、9 列の構造が保たれていることを検証します。

ソース参照

ClawSec Wiki

Start Here

Guides

Operations

Modules

Glossary

Generation Metadata

Translations

Clone this wiki locally