Token导航 LogoToken导航TokenDH.com
研究检索敏感数据clawhub未标认证来源可访问clear审计通过

huo15-openclaw-security-reviewhuo15 OpenClaw 安全审查

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

2,584

周安装

111

GitHub Stars

公开资料未说明

下载量

906
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:huo15-openclaw-security-review(huo15 OpenClaw 安全审查)
来源仓库:https://github.com/zhaobod1/huo15-openclaw-security-review
安装命令:
openclaw skills install huo15-openclaw-security-review
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install huo15-openclaw-security-review

简介

对代码变更进行安全审计,检测密钥泄露、SQL 注入等六大类漏洞。

  • 适用于 PR 合并前、开源前或事故复盘阶段的安全复核。
  • 提供分级报告并在用户批准后执行修复操作。
  • 安装命令:openclaw skills install huo15-openclaw-security-review。
  • 涉及敏感数据时应先确认最小权限与脱敏方式,不可直接采信工具输出结论。

SKILL.md

name
huo15-openclaw-security-review
displayName
火一五安全评审技能
description
对当前分支的 pending changes 做安全评审,命中密钥泄露 / SQL 注入 / XSS / SSRF / 权限绕过 / 危险依赖 六大类漏洞后出分级报告,再在用户批准下修复。用于 PR 合并前、对外开源前、线上事故后复盘。触发词:安全评审、security review、漏洞检查、密钥扫描、我的代码有没有安全问题。
version
1.0.0
aliases
license
MIT

火一五安全评审技能 v1.0

六类漏洞矩阵 + 严重度分级 + 修复建议 — 青岛火一五信息科技有限公司

一、触发场景

  • "帮我做个 security review"
  • "这个 PR 有没有安全问题"
  • "扫一下密钥泄露"
  • "合并前做安全检查"
  • "看看有没有 SQL 注入"

范围:默认 git diff main...HEAD(当前分支相对主干的全部改动);用户可指定文件或 commit 范围。

产出:六类漏洞清单 + CVSS-like 严重度 + 每条修复建议 + 与 CWE 对照。


二、六类漏洞矩阵

类别 1:敏感信息泄露(Secrets Leak)

检查项信号
硬编码 API key / token/api[_-]?key\s*[:=]\s*["']([A-Za-z0-9_\-]{20,})["']/i
硬编码密码 / JWT secretpassword\s*[:=]\s*["'][^"']{6,}["']jwt.*secret.*=
.env 被提交git log --all -- .env 有记录
日志打印敏感字段console\.log.*passwordlogger.*token
提交信息含密钥git log --all --oneline 的 message
Cloud 密钥格式特征AKIA...(AWS)/ ya29....(Google)/ ghp_... / npm_...

类别 2:注入(Injection)

检查项信号
SQL 拼接` SELECT ... ${...} + userInput +`
NoSQL 注入未校验的 $where / $regex
命令注入exec(userInput) / 模板字符串传 shell
路径遍历path.join(root, userInput)path.normalize + 边界校验
LDAP / XPath / 模板注入同样是拼接

类别 3:跨站脚本(XSS)

检查项信号
dangerouslySetInnerHTMLReact 直接接用户输入
innerHTML = userInput原生 DOM
v-html 未过滤Vue
邮件 / 短信模板直接插值出站 XSS(钓鱼)
未设 CSP header响应头缺失

类别 4:服务端请求伪造(SSRF)

检查项信号
fetch(userURL) 无白名单可被打到 169.254.169.254(云 metadata)
允许 file:// / gopher:// 协议scheme 未校验
DNS rebinding 窗口二次解析

类别 5:权限 / 认证绕过

检查项信号
路由缺鉴权中间件Express / Next API route 裸接
水平越权查询时没带 userId = currentUser.id
直接对象引用(IDOR)GET /api/order/:id 不校验归属
JWT 不校验 signaturejwt.decode 代替 jwt.verify
弱密码 / 默认账号残留grep admin/admin123

类别 6:危险依赖 / 供应链

检查项信号
已知 CVE 依赖建议用户跑 npm audit / pnpm audit
从 git / tarball 装的依赖package.jsongit+https://...
postinstall 脚本可执行任意代码
typosquatting 风险包lodas / requets 之类

三、工作流

  1. 确定范围

- 默认 git diff main...HEAD --name-only - 允许用户指定:commit 范围 / 特定文件 / 整个项目

  1. 只读扫描

- Grep 六类信号模式 - Read 命中文件具体上下文 - 不执行 npm audit — 返回命令让用户跑(避免长时间阻塞)

  1. 严重度评级

- 🔴 Critical:密钥已泄露到公共仓库 / 可远程代码执行 / 可绕过鉴权 - 🟠 High:SQL 注入 / XSS 反射点 / 可越权读 - 🟡 Medium:缺 CSP / 错误信息外泄 / 路径遍历有部分防御 - 🟢 Low:硬编码但仅 demo / 依赖有 low CVE

  1. 产出报告(见 §四)
  2. 修复流程

- 🔴 必须用户确认才改(防止误删 legit 用法) - 🟠/🟡 列出修复建议,等用户决定 - 🟢 仅提示


四、报告模板

## 安全评审报告 — <branch> vs main

**扫描范围**:12 个文件变更 · 扫描时间 2s

### 🔴 Critical(1 项,必须修)
1. **[Secrets]** `src/config.ts:18` — 硬编码 OpenAI API key
   - 信号:`sk-proj-...` 匹配
   - CWE-798(硬编码凭据)
   - 修复:移入 `.env`;**立刻在 OpenAI 后台 revoke 此 key**
   - 若已推送:`git filter-repo` 清历史 + force push

### 🟠 High(2 项)
2. **[Injection]** `src/api/search.ts:45` — SQL 拼接用户输入
3. **[Auth]** `src/api/order/[id].ts:12` — 缺归属校验(IDOR)

### 🟡 Medium(1 项)
4. **[XSS]** `components/Post.tsx:33` — dangerouslySetInnerHTML 渲染用户 markdown,未跑 DOMPurify

### 🟢 Low(1 项)
5. **[Dependency]** `package.json` — `lodash@4.17.15` 有 2 个 low CVE;建议升 4.17.21

### 建议跑(用户执行)

npm audit --production # 完整依赖漏洞 git log --all -p | grep -E "AKIA|ghp_|sk-proj" | head # 历史密钥扫描


五、硬红线(绝不触碰)

  1. 不自动 revoke 线上密钥 — 只提醒用户去后台操作
  2. 不自动 git filter-repo 改历史 — 返回命令让用户自己执行(破坏性)
  3. 不自动 npm audit fix --force — 可能大版本跳跃,给命令让用户决定
  4. 不 exec npm audit — 禁 child_process 铁律,返回命令
  5. 不把密钥明文打印在报告里 — 脱敏为 sk-proj-***...last4
  6. 不私自连外网验证密钥是否生效 — 只做静态扫描

六、与 huo15-openclaw-simplify 的边界

场景用哪个
只看安全本技能
只看代码质量huo15-openclaw-simplify
两者都看 + 给 PR 评论huo15-openclaw-code-review

七、参考 CWE 速查

  • CWE-798 硬编码凭据
  • CWE-89 SQL 注入
  • CWE-79 XSS
  • CWE-918 SSRF
  • CWE-639 IDOR
  • CWE-937 已知漏洞组件

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

88.15%
按下载量换算799

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills