「ちょっと聞いてみたい」だけでもOK! ツールや業務効率化についての相談をすべて1対1で丁寧にお答えします。 まずはお気軽にメッセージをどうぞ!LINE公式アカウントはこちら!
OpenClawのスキルって、ClawHubに山ほどあるけど、どれが安全でどれが危ないのか、見分けがつかない……。
- スキルの安全性をどうやって判断すればいいか分からない
- 2026年初頭に悪意あるスキルが流通していたニュースが気になる
- 「信頼できるスキル」を選ぶルールが欲しい
本記事では、2026年2月時点での「OpenClawスキル選びの3つのルール」と、避けるべきNGパターンを整理します。 記事①でセキュリティの基本を、記事②で隔離環境の作り方をつかんだ後、このスキル選びのルールを押さえることで、確認のステップが具体的になります。ClawHavocキャンペーン(2026年1〜2月)の実態を踏まえ、選び方の基準を持つことの意味をあわせて解説します。
スキルとは何か — できることが増える半面、気をつけたいこともある
OpenClawには「スキル」と呼ばれる拡張機能の仕組みがあります。スキルを追加することで、メールの整理・カレンダーへの記入・ブラウザの特定操作など、OpenClaw単体ではできなかった動きができるようになります。便利な拡張が揃っている半面、スキルはOpenClawがPCの上で行える操作の「範囲を広げるもの」でもあるため、信頼できないスキルを入れてしまうと、そのぶんリスクも広がります。
仕組みとして押さえておきたいのは、スキルとは「OpenClawに新しい命令のセットを覚えさせること」に近いという点です。悪意あるスキルが入ると、知らない間にPCの中を動き回ったり、外部に情報を送ったりする入り口になる可能性があります。 OpenClaw公式ドキュメントのスキル関連ページ(docs.openclaw.ai/ja-JP)にも、スキルのインストール前に内容を確認することが推奨されています。「スキルを入れる=PCの権限の一部を渡すことになる」という感覚を持っておくと、選ぶときの慎重さが自然と出てきます。
2026年2月、何が報じられたか — 押さえておきたい事実だけ
2026年1月末から2月にかけて、ClawHub上で悪意あるスキルが発見・報告されたことが、複数の技術メディアで取り上げられました。この一連の攻撃は「ClawHavoc」キャンペーンと呼ばれ、ClawHub上で確認された悪意あるスキルは1,400件以上、当時のClawHubへのアップロード全体の約12%を占めていました。 Gmail・Notion・Slack・GitHubといった人気サービスを偽装したスキルにmacOS向けの情報窃取ツール(インフォスティーラー)が同梱された事例も確認されており、インターネット上に公開されていた40,000件以上のOpenClawインスタンスが脆弱な状態にあることも報告されました。
代表的な脆弱性として、WebSocket経由でリモートコード実行が可能になるCVE-2026-25253(CVSS高評価)が挙げられます。OpenClaw公式はバージョン2026.1.29で対応を提供しており、このバージョン以降への更新が推奨されています。「OpenClawは危険なツールだ」と判断するのではなく、「スキルを選ぶときの基準が大事だ」という教訓として受け取るのが正確です。 問題の中心は悪意あるスキルを誤って入れてしまったケースであり、この記事で整理する3つのルールはその対策として直結します。なお、ClawHubのスキル審査体制は2026年4月リリースのv2026414でPrism APIが導入され、審査バッジ制度が整備されています。この時期より前のスキルは審査の対象外であるため、更新日の確認が一層重要になります。「報道があったから怖い」で止まらず、「だからこそ選び方を知ろう」という姿勢で読み進めてください。
【CVE情報】 CVE-2026-25253(WebSocket経由のリモートコード実行、CVSS高評価)に対応するには 2026.1.29以降 への更新が必要です。さらに2026年4月のパッチ(13件、最高CVSS 8.7)も適用するには 2026.4.5以降 が必要です。openclaw --version で確認してください。
安全に使う「選び方」3つのルール — これさえ守れば判断が楽になる
まず、3つのルールを先に整理しておきましょう。
ルール①:公式ドキュメントや公式チャンネルで紹介されているスキルを優先します。 OpenClaw公式が案内しているスキルは、一定の確認を経ていると考えてよいでしょう。新しいスキルを試したい場合も、まず公式サイトで紹介されているものから始めることをおすすめします。「人気がある」「SNSで話題」という理由だけでは信頼の根拠にはなりません。
新しいスキルへの興味は自然なことですが、「便利そう」という直感だけで入れるのは避けてください。入れる前に「これは公式ドキュメントに記載があるか?」という一点を確認するだけでも、不審なスキルを弾ける確率が大きく上がります。 この確認に慣れてくると、スキルのページを開いた数秒で「信頼できるかどうか」の感覚が育ってきます。最初は面倒に感じるかもしれませんが、一度ルーティン化してしまえば手間は最小限で済みます。
ルール②:インストール前に、スキルのソースコードや説明(Prerequisitesのセクション)を確認します。スキルの説明ページを開いたとき、「外部URLからファイルをダウンロードして」「シェルで〇〇を実行して」といった記載がある場合は、慎重に判断してください。公式が提供するスキルであれば、インストール手順が公式ドキュメントの範囲内で完結することがほとんどです。 「何か追加で実行させようとしている」という気配があれば、そのスキルを入れるのは一旦保留にするのが安全です。「説明が短すぎて何をするか分からない」スキルも、同様に避けたほうがよいでしょう。
ルール③:スキルの更新日・提供者・コミュニティの評価を確認します。ClawHub上でも、スキルによっては更新日が古かったり、提供者の情報が不明だったりするものがあります。長期間更新されていないスキルは、OpenClawのバージョンアップに対応できていない可能性があり、想定外の動きをすることがあります。 提供者が明記されており、コメント欄やレビューで実際に使った人の報告が確認できるものを選ぶと、判断の材料が増えます。「人気スキル」でも、提供者が不明なものには慎重に接してください。
入れないほうがよい「NGパターン」チェックリスト
3つのルールを逆引きする形で、具体的なNGパターンをまとめておきます。
インストール前にこれを確認:1つでも当てはまればNG
・人気ツール名と似た名前だが提供者が異なる(偽装の可能性)
・手順に「外部URLからzipをダウンロード」「管理者権限でシェル実行」がある
・公式ドキュメントに一切言及がなく、説明が短すぎる
・最終更新日が半年以上前で利用者コメントがない
- 人気のツール名に似た名前だが、提供者が異なるスキル(偽装の可能性)
- インストール手順に「このURLからzipをダウンロードして展開」などの外部操作がある
- Prerequisitesに「管理者権限でシェルを実行」といった記載があるもの
- 公式ドキュメントで一切言及されておらず、説明文が短すぎるもの
- 最終更新日が半年以上前で、利用者のコメントがないもの
このリストに当てはまる項目が1つでもあれば、そのスキルを入れるのは保留にすることをおすすめします。 悪意のある配布でなくても、メンテナンスが止まったスキルは動作が安定しないことがあります。「便利そうだからとりあえず入れる」ではなく、「3つのルールに照らして問題ない」と確認できたものだけを追加する習慣が、安全につながります。
【2026.4.14〜 審査バッジ制度導入】 v2026.4.14のリリースでClawHubにPrism APIによる審査バッジ制度が整備されました。バッジ付きスキルは審査済みの目安になります。ただしバッジのないスキルも多く存在するため、3つのルールによる自己確認は引き続き必要です。
まずはスキルなしで、基本機能の感触をつかむ
記事②で紹介した隔離環境を整えたら、最初はスキルを追加せずにOpenClawの基本機能だけ動かしてみることをおすすめします。スキルなしの状態でも、メッセージアプリからPCへ指示を送ったり、基本的なファイル操作を動かしたりすることは十分にできます。
「スキルを入れなくても、OpenClawが何者かは分かる」——まずこの感触をつかむことで、スキルを評価する目が育ちます。 基本機能を動かして「こういう動き方をするものなのか」とイメージが掴めてから、追加したいスキルを3つのルールで評価する流れが、いちばん安心です。「試してみたいスキルがある」「社内で導入を検討している」という場合は、地道ラボでの相談も選択肢として参考にしてください。
スキルの入れ方・管理の仕方に慣れてきたら、「社内でOpenClawを使う人が増えたとき、どうスキルを統一するか」というステップが自然に見えてきます。個人での利用であれば3つのルールを自分で管理すれば十分ですが、チームで使う場合は「入れてよいスキルのリスト」を事前に決めておくと、後からのトラブルを防げます。 まずは個人の環境で感触をつかみ、そこから判断基準を少しずつ広げていくのが現実的な進め方です。「3つのルール+まずはスキルなしで試す」——この2つを最初の指針にすれば、OpenClawとの付き合い方を安全に始められます。
「ちょっと聞いてみたい」だけでもOK! ツールや業務効率化についての相談をすべて1対1で丁寧にお答えします。 まずはお気軽にメッセージをどうぞ!LINE公式アカウントはこちら!
スキルの選び方は、OpenClawを安全に使い続けるための実務的な判断軸になります。地道ラボでは、「このスキルは入れても大丈夫か」「社内でどう管理するか」という判断の相談をLINEで受け付けています。具体的なスキル名を一つ教えていただければ、その安全性を一緒に確認できます。
申し込みはLINEで「OpenClawスキル」や「AI 業務効率化」とメッセージを送るだけです。大げさなコンサルティングではなく、明日から試せる具体的な一歩をお伝えするのが私たちのスタイルです。 スキル選びの不安を、確かな判断に変えてみませんか。
次の一歩として、まずは「試してみたいスキルの名前」または「やらせたい作業の内容」を一つ教えてください。 そのスキルや作業の安全性と、具体的な試し方を提案します。
【編集用メモ】
- 記事ナンバー: 新ジャンル 03
- メタディスクリプション: OpenClawのスキル(拡張機能)の安全な選び方を解説。2026年1月〜2月のClawHavocキャンペーン(CVE-2026-25253含む)を踏まえた「3つのルール」と、避けるべきNGパターンを初心者向けに整理。企業導入時の判断にも活用できる2026年版ガイド。(120〜160字)
- 想定文字数: 本文のみ 3,400字以上(ショートコード・URL・編集用メモ除く)
- 想定読者: OpenClawの導入に興味があるが、スキルのセキュリティリスクに不安を感じている30代ビジネスパーソン・マネージャー層
- SEOキーワード: OpenClaw, スキル, ClawHub, セキュリティ, 安全
- 引用・参考URL(執筆時に参照・文中で出典として織り込む):
- OpenClaw公式ドキュメント(スキル関連): https://docs.openclaw.ai/ja-JP
- ClawHavocセキュリティレポート: https://www.betterclaw.io/blog/openclaw-security-2026
- CVE-2026-25253解説: https://www.proarch.com/blog/threats-vulnerabilities/openclaw-rce-vulnerability-cve-2026-25253
- ClawHub公式:執筆時にアクセスしてURLを確認・記載する
- CTA: OpenClawスキル選定・セキュリティ相談(LINE)
- アイキャッチ: 1枚想定。挿入位置はリード直後。
- 見出し設定: 本文中は番号なしの1行フレーズで区切り(## は使わない)。
- 内部リンク: 記事①(概要・安全の全体像)、記事②(隔離環境の作り方)への相互誘導。


コメント