Token导航 LogoToken导航TokenDH.com
研究检索权限需确认clawhub未标认证来源可访问clear审计通过

hook-guard钩护罩

Agent Skill

hook-guard 用于查找、检索和筛选相关信息,适合在 OpenClaw 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

3,528

周安装

147

GitHub Stars

公开资料未说明

下载量

1,176
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:hook-guard(钩护罩)
来源仓库:https://github.com/wavmson/hook-guard
安装命令:
openclaw skills install hook-guard
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install hook-guard

简介

钩子守卫。为 Agent 操作添加安全防护层——文件修改前自动备份、危险命令执行前拦截确认、敏感操作自动告警通知用户。触发词:安全检查、hook guard、守卫、备份保护、安全模式、操作审计。也可在 AGENTS.md 中配置为始终生效。

SKILL.md

name
hook-guard
description
钩子守卫。为 Agent 操作添加安全防护层——文件修改前自动备份、危险命令执行前拦截确认、敏感操作自动告警通知用户。触发词:安全检查、hook guard、守卫、备份保护、安全模式、操作审计。也可在 AGENTS.md 中配置为始终生效。

Hook Guard — 钩子守卫

为 Agent 的每一步操作加上安全防护网。

什么时候用

  • 始终生效(推荐在 AGENTS.md 中配置为默认行为)
  • 用户说"安全模式"、"开启守卫"、"hook guard"
  • 执行高风险任务前(部署、批量修改、删除操作)
  • Agent 自行判断当前操作需要额外防护

核心理念

Agent 拥有强大的工具权限——能读写文件、执行命令、发送消息、操作数据库。 权力越大,责任越大。Hook Guard 在关键操作前后插入安全检查点:

  • 执行前(Pre-hook):该不该做?需不需要确认?
  • 执行中(Guard):自动备份、记录日志
  • 执行后(Post-hook):通知用户、验证结果

三类防护钩子

🔴 Red Hook — 危险操作拦截

触发条件:检测到以下操作时立即暂停,等待用户确认。

文件操作:

  • rmrm -rftrash 大量文件(>5 个)
  • 覆盖写入已有的重要文件(MEMORY.md、AGENTS.md、配置文件等)
  • 删除 .git 目录或 Git 历史

命令执行:

  • sudo 的命令
  • systemctl stop/disable 系统服务
  • docker rmdocker system prune
  • 修改 SSH 配置、防火墙规则
  • kill -9pkill 进程管理

外部操作:

  • 发送消息到新的聊天/群(首次接触)
  • 发布到公开平台(小红书、Twitter 等)
  • 修改 DNS、域名配置
  • 操作生产环境

拦截报告格式:

🔴 危险操作拦截
━━━━━━━━━━━━

⚠️ 操作:rm -rf /home/wavm/important-project/
📁 影响:将永久删除 342 个文件
🔒 风险:不可逆操作

建议:
1. 改用 trash(可恢复)
2. 先备份到 /tmp/backup-YYYYMMDD/

⏳ 等待确认(回复"继续"执行,"取消"放弃)

🟡 Yellow Hook — 自动备份 + 通知

触发条件:检测到以下操作时自动备份后执行,并通知用户。

自动备份的场景:

  • 编辑配置文件(openclaw.json、.env、nginx.conf 等)
  • 覆盖写入工作区文件
  • 修改 cron jobs
  • 更新数据库记录

备份机制:

  • 备份路径:~/.openclaw/workspace-main/.hook-guard/backups/YYYY-MM-DD/
  • 文件名:{原始文件名}.{HHmmss}.bak
  • 保留最近 7 天的备份,自动清理旧备份

通知格式:

🟡 自动备份
文件:openclaw.json
备份:.hook-guard/backups/2026-04-02/openclaw.json.143022.bak
操作:修改 maxTokens 配置

🟢 Green Hook — 静默日志

触发条件:常规操作,只记录日志不打扰用户。

记录的操作:

  • 读取文件
  • 搜索操作
  • 查看日历/任务
  • 网络搜索

日志位置: ~/.openclaw/workspace-main/.hook-guard/audit.log

日志格式:

[2026-04-02 14:30:22] READ /home/wavm/.openclaw/workspace-main/MEMORY.md
[2026-04-02 14:30:25] EXEC ls -la /tmp/
[2026-04-02 14:31:00] SEARCH web "OpenClaw skills"

执行流程

每次操作前

  1. 分类:判断操作属于 Red/Yellow/Green 哪个级别
  2. Red:生成拦截报告 → 等待用户确认 → 确认后执行
  3. Yellow:自动备份原始状态 → 执行操作 → 通知用户
  4. Green:记录日志 → 正常执行

定期维护

  • 每天清理 7 天前的备份文件
  • 审计日志保留 30 天
  • 可通过 "查看守卫报告" 获取统计摘要

配置

在 AGENTS.md 中添加以下规则使 Hook Guard 始终生效:

## 安全规则(Hook Guard)

- 执行 rm/trash 前检查影响范围,>5 个文件需确认
- 修改配置文件前自动备份到 .hook-guard/backups/
- sudo 命令必须用户确认
- 发送外部消息前确认接收方和内容
- trash > rm(可恢复优于不可逆)

守卫报告

用户说"守卫报告"或"guard report"时,生成统计摘要:

🛡️ Hook Guard 报告
━━━━━━━━━━━━━━━━

📅 时间范围:最近 24 小时

🔴 拦截:2 次
  - rm -rf /tmp/old-project/ → 用户确认后改用 trash
  - sudo systemctl restart nginx → 用户确认后执行

🟡 备份:5 次
  - openclaw.json(2 次修改)
  - cron/jobs.json(1 次修改)
  - memory/2026-04-02.md(2 次追加)

🟢 日志:47 条操作记录

💾 备份空间:2.3 MB(7 天保留)

规则

  • 永不绕过 Red Hook:即使用户说"别问了直接做",危险操作仍需单次确认
  • 备份不占大空间:只备份被修改的文件,不备份整个目录
  • 日志不含敏感内容:只记录操作类型和路径,不记录文件内容
  • 用户可调整级别:可以把某些 Yellow 操作升级为 Red,或降级为 Green
  • 不影响性能:Green 日志异步写入,不阻塞操作

与其他 Skill 配合

  • Smart Compact:压缩前 Hook Guard 自动备份当前对话状态
  • Session Resume:Hook Guard 的拦截记录可以跨 session 恢复
  • Swarm Coord:子 Agent 的操作同样受 Hook Guard 保护
  • Memory-Dream:审计日志是 Dream 整合时的参考信息源

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

73.81%
按下载量换算868

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

权限需确认

当前来源未能明确判断权限范围,默认进入异常复核队列。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills