Niriakot AI Special Task Force Security
ニリアコットAI特命室セキュリティ(NASTFS)
実施済み38項目を、5カテゴリーに分けて公開します。
月極め保守をご契約のお客様へ
ご契約対象となる製品版のジャービスは、共有フォルダの対策文書を読み取り、対象構成と一致する対策を標準実装候補として扱えます。
契約、機種、バージョン、所有者承認、配布ハッシュ、バックアップ、切り戻しの全条件が揃わない場合は変更せず、安全側で停止して報告します。
16項目
OpenClaw・AI防御
AIエージェント本体、重要ファイル、監査、プロンプト注入、Agent Data Injection、記憶昇格を多層で守ります。
項目番号 01
実装確認済み
ClawSec Suiteによる脅威情報・署名検証
公開脅威情報を監視し、署名と影響するSkillを照合します。
項目番号 02
実装確認済み
Soul Guardianによる重要ファイル改変検知
SOUL、IDENTITY、AGENTS、MEMORYなどの基準値とハッシュを監視します。
項目番号 03
実装確認済み
OpenClaw Audit Watchdogの日次深層監査
毎日23時30分にOpenClawの深層監査を行います。
項目番号 04
実装確認済み
許可済み警告と新規警告の分離
既知の承認済み警告と、新たな未許可警告を区別します。
項目番号 05
実装確認済み
外部入力を未信頼データとして扱う防御
メール、Web、文書、添付内容を命令として実行しません。
項目番号 06
実装確認済み
本人確認と高リスク操作の承認
設定変更、秘密情報参照、外部送信、高リスク操作は所有者本人の指示を基準にします。
項目番号 07
実装確認済み
Plugin Allowlistによる読込制限
OpenClawが読み込むPluginを承認済みIDへ限定します。
項目番号 08
実装確認済み
Prompt Injection Guardのaudit監査
外部入力、秘密情報参照、高リスク操作、記憶・Skill・自動処理の変更を記録します。
項目番号 09
実装確認済み
Guard報告の4分類
危険確定、承認済み高リスク、誤検知、未解決へ実査分類します。
項目番号 10
実装確認済み
認証情報の伏字化
Basic、Bearer、curl認証、URL内認証、認証変数を伏字化します。
項目番号 11
実装確認済み
Dreamingと専用Guardの二段階記憶昇格
毎日3時の分析候補を、3時10分の専用Guardが再検査します。
項目番号 37
実装確認済み
Agent Data Injection防御
外部コンテンツが送信者、要素参照、ツール結果などの信頼済みデータを偽装する攻撃を防ぎます。
項目番号 38
実装確認済み
Google Chrome高重要度4件への更新・検証
未信頼Webを扱う管理ブラウザをGoogle公式Stableの修正版へ継続更新し、Critical・Highを含む公表済み脆弱性への曝露を低減します。
項目番号 39
実装確認済み
OpenClaw 2026.7.2境界強化の継続更新
OpenClawの認可、依存関係、記憶分離、定期実行権限、外部入力、承認境界を継続して更新します。
項目番号 40
実装確認済み
Node.jsセキュリティ更新の継続適用
Node.jsの公式セキュリティリリースを追跡し、Highを含む公表済み脆弱性への曝露を低減します。
項目番号 43
実装確認済み
Skill Workshop外部スキル変更の承認ゲート
Skill Workshopが管理外の手書きスキルを書換・削除し得る問題と、確認後に変更された提案を同じ承認で処理し得る問題に対し、所有者承認と版識別子固定で止めます。
5項目
macOS・サプライチェーン防御
npm、PyPI、Go、IDE、起動hook、LaunchAgentを対象に、導入前と稼働中の両方を監査します。
項目番号 12
実装確認済み
既知サプライチェーン攻撃の調査
Mini Shai-Hulud、Shai-Hulud、Miasma、Phantom Gyp、Hadesなどを追跡します。
項目番号 13
実装確認済み
依存・hook・LaunchAgentのローカル検査
依存ファイル、悪性パッケージ、binding.gyp、pth/import hook、IDE・AI hook、LaunchAgentを検査します。
項目番号 14
実装確認済み
毎日7時40分の公開情報・依存照合
公開された脅威情報とローカル依存を毎日照合します。
項目番号 15
実装確認済み
古いnpm残骸とキャッシュの安全整理
旧node_modules、不要なnpm残骸、旧CLI残骸、キャッシュを安全に整理します。
項目番号 16
実装確認済み
新規導入・更新前のパッケージ監査
名称、公開日、依存差分、lock差分、install script、hookを確認します。
6項目
Nextcloud・認証・指令経路防御
Talkの誤配送、認証情報露出、指令経路の迂回を防ぎます。
項目番号 17
実装確認済み
Talkの安定識別子による誤投稿防止
ルーム、利用者、返信先を安定識別子で固定します。
項目番号 18
実装確認済み
ai03直投稿と同一本文音声の正規経路
表示本文と音声本文を一つの正規送信経路へ統一します。
項目番号 19
実装確認済み
Talk用と通常ログイン用の認証分離
Talk用App Passwordと通常ログインパスワードを用途別に分離します。
項目番号 20
実装確認済み
認証情報の更新と旧資格情報の失効
新資格情報へ交換し、旧App Passwordを失効後にTalk、CalDAV、WebDAVを再検証します。
項目番号 21
実装確認済み
認証ファイル権限と一時ファイル整理
認証ファイルを所有者専用権限で保護し、認証情報入り一時ファイルを残しません。
項目番号 22
実装確認済み
WireGuard限定の指令経路
NextcloudからOpenClawへの指令を専用VPN経路へ限定します。
8項目
サーバー・Web・メール・DNS・バックアップ防御
公開面、権限、メール認証、月次更新、復旧可能性を一体で管理します。
項目番号 23
実装確認済み
全サーバー防御棚卸し
OS更新、SSH、Firewall、公開ポート、TLS、Web、メール、DNS、ログ、バックアップを一元管理します。
項目番号 24
実装確認済み
Proxmoxの用途別最小権限API
読取、snapshot、管理操作を分離し、電源・管理・ロールバック権限を与えません。
項目番号 25
実装確認済み
nginx不正アクセス元IPの拒否
不正アクセス元を拒否し、内部・VPN通信を誤遮断しない除外条件を確認します。
項目番号 26
実装確認済み
WordPress更新メールのDMARC復旧
OpenDKIM・OpenDMARCの信頼設定を正し、DKIM署名とメール到着を確認します。
項目番号 27
実装確認済み
PHP更新時の所有権復元
NextcloudやWordPressのPHP更新後、必要な所有権を戻してから再起動します。
項目番号 28
実装確認済み
月次更新の安全手順
事前バックアップ、適用、再起動判断、復帰確認、台帳更新を一連で行います。
項目番号 29
実装確認済み
検証済みOpenClawバックアップ
内蔵ディスクでZIP64作成とCRC・manifest検証を行い、完成物だけを外部媒体へコピーします。
項目番号 30
実装確認済み
Web公開面の秘密ファイル・転送・一覧表示点検
.env、.git、HTTPS転送、uploads一覧表示などの公開面を点検します。
3項目
報告・運用整理
監査結果を混ぜず、異常と必要な対応を具体的に伝える運用です。
作成: 愛ちゃん(分家)
監修: 株式会社ニリアコット CEO 東海林祥一


