Token导航 LogoToken导航TokenDH.com
效率敏感数据clawhub未标认证来源可访问clear审计提醒

sec-audit安全审计

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

41,224

周安装

1,684

GitHub Stars

公开资料未说明

下载量

13,203
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:sec-audit(安全审计)
来源仓库:https://github.com/nx4dm1n/sec-audit
安装命令:
openclaw skills install sec-audit
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install sec-audit

简介

对 OpenClaw 部署进行只读安全审计,检测环境泄露、认证配置、恶意 Skill 等已知风险和漏洞。

SKILL.md

OpenClaw Security Audit Skill

用途:对 OpenClaw 部署进行安全配置审计,检测已知漏洞和安全隐患 版本:1.0.0 作者:Security Team 风险等级:安全审计工具(仅读取和检测,不修改任何配置)

功能概述

本 Skill 是一个安全审计工具,可检测 OpenClaw 部署中的以下安全问题:

检测覆盖范围

检测项对应漏洞编号描述
环境变量泄露检测SYS-002, OC-008检查 process.env 是否暴露敏感 API Key
明文凭据存储检测SYS-005, ECO-012检查 auth-profiles.json 等文件是否明文存储凭据
网关认证配置检测SYS-006, ECO-024检查 Gateway 是否启用了认证
网关绑定地址检测SYS-006检查 Gateway 是否绑定到 0.0.0.0
沙箱配置检测ECO-009, OC-001检查沙箱是否正确启用
速率限制检测SYS-007, OC-011检查是否配置速率限制
恶意 Skill 扫描ClawHavoc扫描已安装 Skill 是否匹配已知恶意名单
IOC 指标检测ClawHavoc IOC检测已知恶意 IP、域名、文件哈希
SKILL.md 恶意内容检测ECO-015扫描所有已安装 Skill 的 SKILL.md 是否含可疑命令
Base64 编码命令检测OC-009检测 SKILL.md 中隐藏的 Base64 编码命令
进程隔离验证SYS-001验证是否存在进程隔离机制
WebSocket 加密检测ECO-006检查 WebSocket 通信是否使用 wss://
DM/Group 策略检测认证/授权检查频道安全策略配置
审计日志检测SYS-004检查是否启用安全审计日志
已知恶意攻击者检测ClawHavoc比对已安装 Skill 的作者信息

使用方式

运行安全审计:

node tools/security-audit.js

运行完整审计并输出 JSON 报告:

node tools/security-audit.js --format json --output audit-report.json

仅运行特定检测模块:

node tools/security-audit.js --module env,auth,skills,ioc

输出说明

  • 🔴 CRITICAL — 严重安全问题,需立即修复
  • 🟠 HIGH — 高危问题,建议 48 小时内修复
  • 🟡 MEDIUM — 中危问题,建议 1 周内修复
  • 🟢 LOW/PASS — 低危或检测通过

注意事项

  • 本工具仅进行只读检测,不会修改任何系统配置
  • 所有检测结果仅保存在本地,不会外传任何数据
  • 建议在测试环境中首先运行,确认无误后再在生产环境使用

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

77.21%
按下载量换算10,194

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

未展示

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills