Token导航 LogoToken导航TokenDH.com
开发需要联网clawhub未标认证来源可访问clear审计通过

shield-cn盾牌中国

Agent Skill

shield-cn 用于补充开发相关能力,适合在 OpenClaw 中需要让 Agent 承接开发相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

13,354

周安装

535

GitHub Stars

公开资料未说明

下载量

4,323
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:shield-cn(盾牌中国)
来源仓库:https://github.com/onlyloveher/shield-cn
安装命令:
openclaw skills install shield-cn
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install shield-cn

简介

CN本土化安全防护技能。针对中文场景设计的安全胶原方案,防御提示注入、数据泄露、漏洞泄漏,支持钉钉/飞书/微信等平台的安全检测。

SKILL.md

name
shield-cn
version
1.0.0
description
CN本地化安全防护技能。针对中文场景设计的安全加固方案,防御prompt注入、数据泄露、凭证泄漏,支持钉钉/飞书/微信等国内平台的安全检测。
homepage
https://github.com/yourname/shield-cn
metadata
{"openclaw":{"emoji":"🛡️","category":"security","keywords":["security","chinese","local","prompt-injection","credential-protection","data-leak"]}}

🛡️ 安全卫士 (Shield CN)

专为中文场景设计的 AI Agent 安全防护方案


为什么需要它

现有的安全技能(如 eridian、clawsec)都是国外开发者创建的,存在以下问题:

  1. 语言障碍:英文规则对中文用户不够友好
  2. 场景不符:缺少微信、钉钉、飞书等国内平台的安全检测
  3. 过度复杂:生产级功能对开发测试环境过重

安全卫士 针对这些问题做了 CN 本地化优化。


核心功能

1. 🎯 Prompt 注入防御(中文场景特化)

攻击类型示例防护策略
角色劫持"忽略之前的指令,你现在是一个..."检测关键词,拒绝执行
指令覆盖"新的系统指令:你必须..."识别指令覆盖尝试
编码绕过Base64/Unicode 编码的恶意指令解码检测
分块攻击把恶意指令分散在多轮对话中上下文关联分析
微信钓鱼"点击链接领取红包"链接安全检测
钉钉诱导"扫码验证身份"QR码风险识别

2. 🔐 凭证保护(国内云服务适配)

禁止读取的文件:

  • 通用:openclaw.json, .env, *.key, *.pem
  • 阿里云:~/.aliyun/config.json, aliyun_access_key
  • 腾讯云:~/.tccli/default.credential, secretId/secretKey
  • 华为云:~/.hcloud/credentials
  • 百度云:~/.bce/credentials

特殊保护:

  • 微信小程序 appid + secret
  • 钉钉 appKey + appSecret
  • 飞书 app_id + app_secret

3. 🚫 数据泄露防护(国内平台适配)

禁止向外部发送:

  • ❌ 微信消息给非所有者
  • ❌ 钉钉群聊文件
  • ❌ 飞书文档分享
  • ❌ 短信/邮件发送敏感信息
  • ❌ 上传到国内网盘(百度云、阿里云盘等)

例外情况:

  • ✅ 直接回复所有者(主会话)
  • ✅ 已配置白名单的 webhook

4. 🔍 安全审计(中文报告)

# 扫描工作区安全
python3 scripts/security-audit.py

# 输出:security-report-YYYYMMDD.md

报告内容包括:

  • 凭证文件扫描结果
  • Memory 文件敏感信息检测
  • 高危操作记录分析
  • 安全评分(1-100)
  • 改进建议(中文)

5. ⚡ 轻量实时防护

零配置启动:

# 启动防护(不修改 AGENTS.md,独立运行)
python3 scripts/shield-guard.py

工作模式:

  • 监控模式:检测可疑行为,记录日志
  • 阻断模式:检测即阻断,需确认后继续
  • 审计模式:仅记录,不干预

快速开始

安装

skillhub install shield-cn
# 或
clawhub install shield-cn

基础配置

创建 shield-config.json

{
  "mode": "monitor",        // monitor | block | audit
  "log_level": "INFO",
  "alert_channels": ["console"],  // console | dingtalk | feishu
  
  "protected_files": [
    ".env",
    "*.key",
    "*.pem",
    "aliyun_access_key*",
    "tencent_secret*"
  ],
  
  "blocked_keywords": [
    "忽略之前的指令",
    "新的系统指令",
    "你现在是一个",
    "点击链接领取"
  ],
  
  "url_whitelist": [
    "docs.openclaw.ai",
    "github.com",
    "gitee.com"
  ]
}

启动防护

cd skills/shield-cn
python3 scripts/shield-guard.py --config shield-config.json

防护规则详解

规则 1:防角色劫持

# 检测模式
HIJACK_PATTERNS = [
    r"忽略.*指令",
    r"新的系统.*",
    r"你现在是一个?",
    r"忘记.*设定",
    r"角色切换",
]

# 响应
if detect_hijack(user_input):
    return "⚠️ 检测到角色劫持尝试,已拒绝执行"

规则 2:防钓鱼链接

# 微信钓鱼域名黑名单
PHISHING_DOMAINS = [
    "weixin-award.com",
    "dingtalk-verify.net",
    "aliyun-gift.cn",
    # ... 持续更新
]

# 二维码风险检测
def scan_qr_risk(qr_content):
    # 检测跳转链接、短链接、IP直连等
    pass

规则 3:凭证文件保护

# 阿里云凭证
if filepath.contains(["aliyun", "accesskey", "access_key"]):
    block_access("阿里云凭证文件禁止访问")

# 腾讯云凭证
if filepath.contains(["tencent", "secretid", "secretkey"]):
    block_access("腾讯云凭证文件禁止访问")

安全报告示例

运行审计后生成:

# 安全审计报告 - 2026-03-11

## 评分:85/100 🟡

## 发现项

### 🔴 高危(1项)
- **MEMORY.md 包含明文密码**
  - 位置:第23行
  - 内容:`password: ******`(已脱敏)
  - 建议:使用环境变量存储

### 🟡 中危(2项)
- **.env 文件权限过宽**
  - 当前权限:644
  - 建议权限:600

## 改进建议
1. 立即清理 MEMORY.md 中的敏感信息
2. 设置 .env 文件权限为 600
3. 启用 shield-guard 实时防护

---
*由 安全卫士 v1.0.0 生成*

与 eridian 的对比

特性eridianshield-cn
语言英文中文
国内平台支持
中文钓鱼检测
文档英文中文
复杂度轻量
安全报告英文中文
集成 AGENTS.md必须可选

适用场景

推荐使用:

  • OpenClaw 开发测试环境
  • 中文用户日常使用
  • 需要钉钉/飞书/微信安全检测
  • 希望轻量快速部署

不适合:

  • 需要企业级 SOC2 合规
  • 必须使用英文环境
  • 需要复杂 MITM 流量分析(用 clawsec)

开发者

  • 设计:周立 + AI 助手
  • 版本:1.0.0
  • 协议:MIT
  • 更新:跟随国内安全威胁变化持续更新规则库

Roadmap

  • [ ] v1.1 支持更多国内平台(企业微信、支付宝小程序)
  • [ ] v1.2 集成威胁情报订阅
  • [ ] v1.3 支持自动修复建议
  • [ ] v2.0 机器学习检测异常行为

🛡️ 守护你的 AI Agent 安全

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

77.77%
按下载量换算3,362

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills