Token导航 LogoToken导航TokenDH.com
开发需要联网clawhub未标认证来源可访问clear审计提醒

claw-security-suite爪式安全套件

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

6,629

周安装

279

GitHub Stars

公开资料未说明

下载量

2,321
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:claw-security-suite(爪式安全套件)
来源仓库:https://github.com/kenz1117/claw-security-suite
安装命令:
openclaw skills install claw-security-suite
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install claw-security-suite

简介

为 OpenClaw 提供四层安全性,包括静态代码扫描、逻辑审计、运行时保护以及带有自动报告的定期安全巡逻。

SKILL.md

claw-security-suite

🛡️ OpenClaw 完整四层纵深安全防御体系 为 OpenClaw 提供从静态扫描到运行时防护的完整安全保障

功能特点

四层纵深防御

层级功能说明
第一层静态代码扫描安装前扫描,检测恶意代码、硬编码密钥、危险系统调用
第二层逻辑安全审计分析代码逻辑是否越权,检查是否符合最小权限原则
第三层运行时实时防护检测并阻止提示注入、命令注入、SSRF等攻击,自动净化输入
第四层定期安全巡检每日自动巡检、每周全量扫描、基线完整性保护

额外特性

  • ✅ 完整的三层安全检查流程标准化沉淀
  • ✅ 自动化定时任务集成
  • ✅ 零配置开箱即用
  • ✅ 详细的安全报告输出
  • ✅ 符合 OpenClaw 标准规范

安装要求

  • OpenClaw >= v0.8.0
  • 不需要额外依赖,零配置开箱即用
  • (可选)配置环境变量 CLAW_SECURITY_CLOUD_ENDPOINT 启用云端情报校验

云端情报校验

默认内置提供腾讯云 ClawScan 云端情报接口,会查询已公开的技能安全信誉数据:

  • 仅发送技能名称和来源标签,不传输任何本地文件、凭证或个人数据
  • 默认启用(如果端点可用),不配置环境变量也可以使用
  • 如果需要自定义云端服务,可以设置 CLAW_SECURITY_CLOUD_ENDPOINT 环境变量修改端点

目录结构

openclaw-security-suite/
├── SKILL.md                  # 本文档
├── _meta.json                # Skill元数据
├── lib/
│   ├── static_scanner.py     # 第一层:静态代码扫描
│   ├── logic_auditor.py      # 第二层:逻辑安全审计
│   ├── runtime_protector.py  # 第三层:运行时防护
│   └── security_patrol.py    # 第四层:定期巡检
└── references/
    └── security_policy.md    # 安全安装策略

使用方法

三层安装检查流程(用于安装新skill)

from skills.claw-security-suite.lib.static_scanner import scan

# 带云端情报校验扫描(推荐)
result = scan(extracted_path, skill_name="your-skill-slug", source="clawhub")
if not result.is_safe:
    # 拦截安装
    print(result.to_report())

# 仅本地扫描(不联网)
result = scan(extracted_path)
  1. 调用 static_scanner.scan(zip_path)
  2. 调用 logic_auditor.audit(extracted_path)
  3. 人工确认后安装

运行时保护

每次用户输入前自动调用:

from skills.openclaw-security-suite.lib.runtime_protector import RuntimeProtector
result = RuntimeProtector.check(user_input)
if result.is_malicious:
    # 拒绝请求
    logger.warning(f"Blocked malicious request: {result.reason}")
else:
    # 净化后继续处理
    clean_input = result.clean_input

每日巡检

from skills.openclaw-security-suite.lib.security_patrol import daily_patrol
daily_patrol.run()

每周扫描

from skills.openclaw-security-suite.lib.security_patrol import weekly_scan
weekly_scan.run()

安全规则

  • 禁止任何skill读取 /app/working/.env 除非是安全审计本身
  • 禁止任何skill执行任意系统命令除非明确需要
  • 禁止硬编码API密钥或凭证
  • 禁止向外发送敏感信息
  • 最小权限原则:只做声明的功能,不越权

作者

Kenz1117

许可证

MIT-0 (MIT No Attribution)

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

96.31%
按下载量换算2,235

安全审计

VirusTotal

可疑

ClawScan

通过

Static analysis

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills