Token导航 LogoToken导航TokenDH.com
研究检索敏感数据clawhub未标认证来源可访问clear审计通过

litellm-attack-detector莱特尔姆攻击检测器

Agent Skill

litellm-attack-detector 用于查找、检索和筛选相关信息,适合在 OpenClaw 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

4,304

周安装

183

GitHub Stars

公开资料未说明

下载量

1,508
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:litellm-attack-detector(莱特尔姆攻击检测器)
来源仓库:https://github.com/tjefferson/litellm-attack-detector
安装命令:
openclaw skills install litellm-attack-detector
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install litellm-attack-detector

简介

litellm-attack-detector 用于查找、检索和筛选相关信息,适合在 OpenClaw 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。

  • 检测 LiteLLM 供应链攻击,扫描受损软件包、恶意 .pth 文件和可疑网络连接。
  • 通过安装命令 openclaw skills install litellm-attack-detector 集成到 OpenClaw 宿主环境。
  • 使用前需确认权限范围、维护状态及是否涉及联网、命令执行或文件读写。
  • 建议结合来源仓库和原始 README 进一步核验具体用法和功能边界。

SKILL.md

name
litellm-attack-detector
description
Detect the LiteLLM supply chain attack (v1.82.7/1.82.8). Scans for compromised packages, malicious .pth files, backdoor persistence, suspicious network connections, and Kubernetes IoCs. No dependencies, read-only, safe to run.
metadata

LiteLLM Supply Chain Attack Detector

检测 LiteLLM 供应链攻击(v1.82.7 / v1.82.8,TeamPCP)的入侵指标。纯只读脚本,不修改任何文件,不发送任何数据,安全可靠。

Detect indicators of compromise (IoCs) from the LiteLLM supply chain attack (versions 1.82.7 / 1.82.8). Read-only script — no files modified, no data exfiltrated.

Reference: https://github.com/BerriAI/litellm/issues/24512

Original script: https://gist.github.com/sorrycc/30a765b9a82d0d8958e756b251828a19#file-check-litellm-sh (by @sorrycc, adapted with bug fix: set -euo pipefailset -u)

Overview

2026 年 3 月,LiteLLM PyPI 包的 1.82.7 和 1.82.8 版本被植入恶意代码(供应链攻击)。攻击者通过 .pth 文件持久化后门,窃取环境变量中的凭据,并在 Kubernetes 环境中部署特权 Pod。

本 skill 提供一键检测脚本,覆盖 7 个检测维度:

#检测项说明
1版本检测检查 pip/pip3/uv 中是否安装了受影响版本
2.pth 文件扫描搜索 site-packages 和缓存目录中的恶意 litellm_init.pth
3后门持久化检查 ~/.config/sysmon/sysmon.service/tmp/.pg_state 等已知后门路径
4网络连接检查是否有到 litellm.cloud / checkmarx.zone 的活跃连接
5DNS 解析确认恶意域名的 DNS 可达性
6Kubernetes检查 kube-system 中的可疑 Pod 和特权容器
7依赖链检查哪些包间接依赖了 litellm

When to Use

当用户的请求涉及以下场景时触发此技能:

  • 检测 LiteLLM 供应链攻击:"检查一下有没有中招"
  • 安全扫描:"扫描一下 litellm 是否被篡改"
  • 事件响应:"litellm 后门检测"
  • 关键词触发:"litellm attack"、"litellm 1.82.7"、"litellm 1.82.8"、"TeamPCP"、"supply chain"、"供应链攻击"

How to Use

运行检测脚本

bash {{SKILL_DIR}}/scripts/detect.sh

脚本无需任何参数,无需 root 权限,自动检测当前环境。

输出说明

脚本使用彩色输出标识检测结果:

  • 🟢 [+] 绿色 — 该项安全
  • 🔴 [!] 红色 — 发现入侵指标(IoC)
  • 🟡 [*] 黄色 — 信息提示

输出示例(安全环境)

============================================
 LiteLLM Supply Chain Attack Detector
 Target: litellm 1.82.7 / 1.82.8 (TeamPCP)
============================================

[*] Checking installed litellm version...
[+] litellm not installed via pip
[*] Searching for litellm_init.pth in Python site-packages...
[+] No litellm_init.pth found
[*] Checking for persistence artifacts...
[+] No persistence artifacts found
[*] Checking for suspicious network connections...
[+] No suspicious connections to known C2 domains
[*] Checking DNS resolution...
[*] Checking Kubernetes environment...
[*] kubectl not found, skipping Kubernetes checks
[*] Checking if litellm is a transitive dependency...

============================================
 CLEAN — No indicators of compromise found.
============================================

输出示例(受感染环境)

============================================
 ALERT — Indicators of compromise detected!

 Recommended actions:
   1. Uninstall litellm and delete litellm_init.pth manually
   2. Remove backdoor: ~/.config/sysmon/ and sysmon.service
   3. Purge caches: pip cache purge / rm -rf ~/.cache/uv
   4. ROTATE ALL CREDENTIALS:
      - SSH keys
      - AWS / GCP / Azure credentials
      - Kubernetes configs and service account tokens
      - All API keys in .env files
      - Database passwords
      - Git credentials
      - CI/CD secrets
   5. Audit cloud IAM logs for unauthorized access
   6. If in K8s: delete node-setup-* pods, audit secrets
============================================

退出码

  • 0 — 未发现入侵指标
  • 1 — 发现入侵指标,需要立即处理

Edge Cases

  • 无 pip/pip3:自动跳过版本检测,继续其他检查项
  • 无 python3.pth 文件搜索会使用备用路径(~/.cache/pip~/.cache/uv 等)
  • 无 kubectl:自动跳过 Kubernetes 检查
  • 无 lsof/ss:跳过网络连接检测
  • 虚拟环境:自动检测 $VIRTUAL_ENV 路径
  • macOS / Linux 均支持:脚本兼容两个平台
  • 只读操作:整个脚本不修改任何文件、不安装任何东西、不向外发送任何数据

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

79.67%
按下载量换算1,201

安全审计

VirusTotal

未展示

ClawScan

通过

Static analysis

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills