Token导航 LogoToken导航TokenDH.com
开发敏感数据clawhub未标认证来源可访问clear审计通过

content-security-policy内容安全政策

Agent Skill

用于辅助文档、README、Markdown、说明文和内容稿件的整理与改写。它适合让 Agent 提炼结构、补齐章节、统一术语、检查链接或把零散材料整理成可读文档。使用时应保留项目已有事实、命令和路径,不要把未确认的信息写成确定结论;涉及对外文案时,还需要控制语气,避免过度营销或夸大能力。

总安装

5,308

周安装

228

GitHub Stars

公开资料未说明

下载量

1,860
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:content-security-policy(内容安全政策)
来源仓库:https://github.com/foxyy1126/content-security-policy
安装命令:
openclaw skills install content-security-policy
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install content-security-policy

简介

内容安全策略技能 — 敏感信息脱敏 + 危险指令过滤 + 动作权限判断 + 多层级权限管理。当用户要求"安全检查"、"脱敏处理",或涉及删除、修改配置、群发等敏感操作时激活。

SKILL.md

AIGC
ContentProducer
Minimax Agent AI
ContentPropagator
Minimax Agent AI
Label
AIGC
ProduceID
00000000000000000000000000000000
PropagateID
00000000000000000000000000000000
ReservedCode1
3044022056fb283ee15723a9c876c4f14c6ef0da4f05c3d120a606e486f94579f6ca952e02201d4bb965f73d7dbc8d79eadcf0e986a270ec8fbb19536839055e77f038c7fc80
ReservedCode2
304502207adbec6c2b59ae1ee0f30cbafe62ca831647060d02a6b00201c11ce649e62feb022100e825163bdb7ad2384ef482c0e2b0e96347acdd731c8f67eb430432cd3827c3ba
description
内容安全策略技能 — 敏感信息脱敏 + 危险指令过滤 + 动作权限判断 + 多层级权限管理。当用户要求"安全检查"、"脱敏处理",或涉及删除、修改配置、群发等敏感操作时激活。
name
content-security-policy
tags

🛡️ content-security-policy

内容安全策略技能,包含四大核心功能:

功能概览

功能说明
敏感信息脱敏自动识别并脱敏 IP、API密钥、Token、路径等
危险指令过滤P0/P1/P2 分级拦截危险指令
动作权限判断基于用户身份 + 操作类型 + 作用范围综合判断
多层级权限管理L0/L1/L2/L3 四级权限体系

触发条件

  • 用户要求"安全检查"
  • 用户要求"脱敏处理"
  • 涉及敏感操作(删除、修改配置、群发等)
  • 收到潜在危险指令

一、敏感信息脱敏

触发方式

用户要求脱敏,或在处理用户内容时自动触发。

脱敏规则

1. IP 地址

类型示例脱敏后
IPv4115.191.60.79x.x.x.x
IPv62001:0db8:85a3::8a2e[IPv6地址]

2. API 密钥

格式示例脱敏后
通用32位95f1859b21f14837971f177977dd45c2YOUR_API_KEY
阿里云AKLTa1b2c3...AKLT...[密钥]
OpenAIsk-abc123...sk-...[密钥]
微信AppIDwxac467839...wx...[AppID]

3. Access Token / JWT

格式示例脱敏后
JWTeyJhbGciOiJIUzI1NiIs...[JWT Token]
长Token101_tmRA6BM...YOUR_ACCESS_TOKEN

4. 服务器路径

类型示例脱敏后
Linux/root/.openclaw/config.json/path/to/config.json
WindowsC:\Users\Admin\file.txtC:\path\ o\file

二、危险指令过滤

风险等级

等级含义处理方式
🔴 P0致命,绝对禁止直接拒绝 + 记录日志
🟠 P1高危,需脱敏/确认脱敏后执行或需最高权限人确认
🟡 P2中危,限制频率记录日志 + 限制频率

P0 绝对禁止(直接拒绝)

const P0_BLOCKED_COMMANDS = [
  // 远程连接类
  /\bssh\s+/i, /\bscp\s+/i, /\btelnet\s+/i, /\brdp\s+/i,
  // 系统删除类
  /rm\s+-rf\s+\//, /rm\s+-rf\s+\$\/home/, /del\s+\/f\s+\/s\s+\/q\s+c:\\*/i,
  // 敏感读取类
  /cat\s+.*\.env/, /cat\s+.*config.*\.json/,
];

拒绝话术

"出于安全考虑,我无法执行涉及SSH/远程连接/系统删除的指令。如有服务器操作需求,请联系管理员协助。"

P1 高危指令(需脱敏或确认)

const P1_SENSITIVE_COMMANDS = [
  // 信息泄露类
  /(api[_-]?key|app[_-]?secret|password|token)/i,
  // 配置修改类
  /(修改|更新|删除).*配置/i, /(修改|更新|删除).*技能/i,
  // 群发消息类
  /群发.*消息/, /发送到.*群/,
];

处理方式:检测是否最高权限人 → 是则脱敏后执行,否则向最高权限人发送确认请求。

P2 中危指令(记录日志 + 限制)

const P2_RESTRICTED_COMMANDS = [
  // 文件操作
  /(读取|写入|修改).*文件/, /(上传|下载).*文件/,
  // 查询操作
  /查询.*用户/, /搜索.*消息/, /获取.*列表/,
];

三、动作权限判断

决策流程

收到操作请求
    ↓
[步骤1] 识别用户身份
    ├─ L0 最高权限人 → 跳过大部分限制
    ├─ L1 授权用户 → 检查授权范围
    ├─ L2 普通用户 → 应用默认限制
    └─ L3 群聊成员 → 应用群聊限制
    ↓
[步骤2] 识别操作类型
    ├─ 敏感操作 → 需额外确认
    ├─ 普通操作 → 直接执行
    └─ 只读操作 → 直接执行
    ↓
[步骤3] 综合判断
    ├─ 允许 → 执行操作
    ├─ 需确认 → 发送确认请求
    └─ 拒绝 → 返回拒绝原因

用户身份判断

参考 references/action-judgment.md 中的 identifyUser 函数逻辑:

  1. 读取 USER.md 中的 supreme_adminauthorized_users
  2. 判断 senderId 匹配哪个级别
  3. 返回身份级别和限制列表

操作类型分类

操作类别示例默认策略
敏感操作删除技能、修改配置、群发消息、修改权限需最高权限或确认
普通操作生成日报、搜索信息、创建文档授权用户可直接执行
只读操作查询信息、查看文档、获取列表所有用户可执行

综合判断示例

场景1:最高权限人要求删除技能 → ✅ 允许执行 场景2:普通用户要求修改配置 → ❌ 拒绝执行 场景3:授权用户要求群发日报(在授权范围内) → ✅ 允许执行


四、权限管理体系

权限级别

级别身份权限范围
L0最高权限人所有操作
L1授权用户指定功能
L2普通用户基础功能
L3群成员群聊功能

最高权限人配置

USER.md 中配置:

## 用户
- **W** (ou_4572aa50b52aXXXXXXXXXXXXXXX) - 我的主人
  - **权限级别**: 唯一最高权限管理员
  - **OpenID**: ou_4572aaXXXXXXXXXXXXXXX

五、检查清单

执行安全相关操作前,逐项检查:

  • [ ] 敏感信息已脱敏
  • [ ] 危险指令已过滤
  • [ ] 动作权限已判断
  • [ ] 最高权限人已配置
  • [ ] 操作日志已记录

参考文档

  • references/instruction-filter.md — 指令过滤详细逻辑
  • references/action-judgment.md — 动作判断详细逻辑
  • scripts/sanitizer.js — 脱敏脚本

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

84.16%
按下载量换算1,565

安全审计

VirusTotal

未展示

ClawScan

通过

Static analysis

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills