Token导航 LogoToken导航TokenDH.com
研究检索执行命令clawhub未标认证来源可访问clear审计提醒

safe-shell安全壳

Agent Skill

safe-shell 用于查找、检索和筛选相关信息,适合在 OpenClaw 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

13,571

周安装

549

GitHub Stars

公开资料未说明

下载量

4,260
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:safe-shell(安全壳)
来源仓库:https://github.com/chengyusheng188/safe-shell
安装命令:
openclaw skills install safe-shell
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install safe-shell

简介

安全命令行执行器 - 仅允许读取类操作和查询类命令,阻止所有危险。安装命令:npx couchhub@latest install safe-shell

SKILL.md

name
safe-shell
description
安全命令行执行器 - 仅允许读取类和查询类命令,阻断所有危险操作。安装命令:npx clawhub@latest install safe-shell
homepage
https://github.com/your-repo/safe-shell
metadata
{"openclaw":{"emoji":"🛡️","description":"只读安全的命令行工具","tags":["security","shell","safe","read-only","monitoring"]}}

Safe Shell

一个极度安全的命令行操作 Skill,支持 macOS/Linux/Windows,仅允许读取和查询类命令。

🚀 安装

npx clawhub@latest install safe-shell

设计理念

本 Skill 专为以下场景设计:

  • 只读监控:查看文件、系统状态、网络配置
  • 零破坏风险:完全禁止任何修改、删除、执行危险操作
  • AI 防护:让 AI 可以安全地查询信息,无需担心误操作
  • 跨平台:统一策略适用于 macOS/Linux/Windows

✅ 允许的命令(纯读取)

📁 文件查看(只读)

macOS/LinuxWindows (CMD)Windows (PowerShell)说明
lsdirGet-ChildItem列出目录内容
pwdcdGet-Location显示当前目录
cattypeGet-Content读取文件内容
head-Get-Content -Head查看文件头部
tail-Get-Content -Tail查看文件尾部
findwhere / dir /sGet-ChildItem -Recurse查找文件
whichwhereGet-Command查找命令位置
statdirGet-Item文件详情

🔍 系统状态(只读)

macOS/LinuxWindows说明
pstasklist / Get-Process查看进程
dfwmic logicaldisk get size,freespace,caption / Get-PSDrive磁盘使用
du-目录大小
free`systeminfo \findstr /B /C:"Total Physical Memory"`内存使用
uptime`systeminfo \find "System Boot Time"`运行时间
datedate /t / Get-Date当前时间
toptasklist /v / `Get-Process \Sort-Object CPU -Top 10`进程快照
vmstatsysteminfo内存/交换空间

🌐 网络诊断(只读)

macOS/LinuxWindows说明
pingping连通性测试
ifconfigipconfig / ipconfig /all网络配置
ip addrGet-NetIPAddressIP 地址
netstatnetstat -an网络连接状态
ssGet-NetTCPConnectionSocket 统计
traceroutetracert路由追踪
nslookupnslookupDNS 查询
digResolve-DnsNameDNS 查询
arp -aarp -aARP 表
route printroute print路由表

📋 信息查询

macOS/LinuxWindows说明
whoamiwhoami / whoami /all当前用户
hostnamehostname主机名
uname -a`systeminfo \findstr /B /C:"OS Name" /C:"OS Version"`系统信息
verver版本号
calGet-Date -Format "MMMM yyyy"日历
env / printenvset / Get-ChildItem Env:环境变量

🔧 硬件/系统信息

macOS/LinuxWindows说明
lspciGet-PnPDevicePCI 设备
lsusbGet-PnpDevice -Class USBUSB 设备
system_profilerGet-ComputerInfo详细系统信息
diskutil listGet-Disk / Get-Volume磁盘列表

❌ 禁止的命令

通用危险命令(所有平台)

类型示例风险
任何删除rm, del, erase, unlink, rmdir数据丢失
任何修改chmod, chown, attrib, touch配置破坏
关机重启shutdown, reboot, halt, restart断连
进程控制kill, pkill, killall, taskkill服务中断
管道执行`curl \sh, wget \bash, \cmd`恶意代码
提权sudo, su, runas权限风险
下载执行curl, wget, Invoke-WebRequest潜在风险
远程连接ssh, scp, sftp, rdp安全风险
任何解释器python, node, bash, sh, powershell可执行代码
包管理brew, apt, yum, npm install, pip install, choco环境修改
容器docker, podman, kubectl容器操作
虚拟化virsh, vboxmanage, vmrun虚拟机操作

🪟 Windows 专用危险命令

类型命令风险
磁盘操作format, diskpart, clean磁盘数据丢失
注册表reg add, reg delete, regedit系统破坏
网络配置netsh advfirewall, netsh interface ip网络中断
启动项bcdedit, bcdboot启动破坏
用户管理net user, net localgroup, lusrmgr账户风险
服务控制sc create, sc delete, net start, net stop服务中断
组策略gpresult, gpupdate策略修改
系统修复sfc, dism, chkdsk /f系统修改
PowerShell 危险Invoke-Expression, Start-Process, New-Service代码执行

🍎 macOS 专用危险命令

类型命令风险
磁盘操作diskutil erase, dd磁盘数据丢失
SIPcsrutil系统完整性破坏
启动安全bless启动修改
系统偏好defaults write配置修改

🐧 Linux 专用危险命令

类型命令风险
磁盘操作mkfs, dd, fdisk, parted磁盘数据丢失
系统ctlsystemctl start, systemctl stop, systemctl disable服务中断
用户管理useradd, userdel, usermod, groupadd账户风险
网络配置iptables, ufw, nmcli网络中断
模块modprobe, modprobe -r内核模块风险

PowerShell 安全限制

✅ 允许的 PowerShell 只读命令

# 文件操作
Get-ChildItem, Get-Content, Get-Item, Get-ItemProperty

# 系统信息
Get-ComputerInfo, Get-CimInstance, Get-WmiObject
Get-Process, Get-Service, Get-EventLog
Get-Location, Get-Date, Get-Culture

# 网络
Get-NetIPAddress, Get-NetTCPConnection, Get-NetUDPEndpoint
Get-DnsClientCache, Resolve-DnsName, Test-Connection

# 硬件
Get-Disk, Get-Volume, Get-PSDrive
Get-PnPDevice, Get-Hardware

❌ 禁止的 PowerShell 操作

# 绝对禁止
Invoke-Expression, Invoke-Command, Invoke-WebRequest
Start-Process, Start-Service, Stop-Process, Stop-Service
New-Item, New-Service, New-Object (动态代码)
Remove-Item, Remove-ItemProperty, Remove-Service
Set-Item, Set-ItemProperty, Set-Content
Copy-Item, Move-Item
Set-Service, Set-ExecutionPolicy
Set-NetFirewallRule, New-NetFirewallRule
Add-Type (动态编译)

核心原则

  1. 只读优先:只允许不影响系统的查询操作
  2. 零执行:禁止任何脚本/代码执行
  3. 零修改:禁止任何文件或系统配置修改
  4. 零网络下载:禁止从网络下载或执行内容
  5. 平台感知:自动识别系统,使用对应安全命令
  6. 命令链拦截:禁止 | xargs, ; && || 等命令链接

使用示例

用户:帮我看看当前目录有什么文件
→ macOS/Linux: ls -la
→ Windows: dir

用户:查看系统内存使用
→ macOS/Linux: free -h
→ Windows: systeminfo | findstr "Total Physical"

用户:查看网络配置
→ macOS/Linux: ifconfig
→ Windows: ipconfig /all

用户:安装一个软件
→ 拒绝:禁止执行安装命令

用户:删除这个文件
→ 拒绝:禁止删除操作

用户:帮我运行一个脚本
→ 拒绝:禁止执行任何脚本或解释器

用户:查看Windows服务状态
→ Windows: Get-Service | Select-Object Name,Status

平台检测与适配

系统自动检测当前平台并应用对应规则:

# 伪代码示例
def get_allowed_commands(platform):
    if platform == "windows":
        return WINDOWS_ALLOWED_COMMANDS
    elif platform == "macos":
        return MACOS_ALLOWED_COMMANDS
    elif platform == "linux":
        return LINUX_ALLOWED_COMMANDS
    else:
        return MINIMAL_ALLOWED_COMMANDS  # 未知系统仅允许最基本查询

适用场景

  • AI 助手安全查询
  • 监控系统状态
  • 排查网络问题
  • 读取日志和配置
  • 完全零风险的命令行交互
  • 跨平台统一安全策略

版本: 2.0.0 作者: Cheng Yusheng 许可证: MIT 更新: 添加 Windows 支持和 PowerShell 安全限制

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

75.29%
按下载量换算3,207

安全审计

VirusTotal

可疑

ClawScan

通过

Static analysis

通过

权限和风险

执行命令

安装流程涉及命令执行,可能通过 openclaw skills install safe-shell 联网下载 Skill 或依赖。用户安装前应确认命令来源、仓库内容和执行环境。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills