Token导航 LogoToken导航TokenDH.com
效率敏感数据clawhub未标认证来源可访问clear审计通过

threatbook-skills威胁书技能

Agent Skill

threatbook-skills 用于补充效率相关能力,适合在 OpenClaw 中需要让 Agent 承接效率相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

4,163

周安装

177

GitHub Stars

公开资料未说明

下载量

1,458
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:threatbook-skills(威胁书技能)
来源仓库:https://github.com/moxin1044/threatbook-skills
安装命令:
openclaw skills install threatbook-skills
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install threatbook-skills

简介

集成微步在线威胁情报API,提供文件上传分析、文件信誉查询、多引擎检测、IP信誉查询和失陷检测能力;当用户需要分析可疑文件、查询文件威胁情报、检测IP安全状态或排查主机失陷风险时使用

SKILL.md

name
threatbook-skills
description
集成微步在线威胁情报API,提供文件上传分析、文件信誉查询、多引擎检测、IP信誉查询和失陷检测能力;当用户需要分析可疑文件、查询文件威胁情报、检测IP安全状态或排查主机失陷风险时使用
metadata
{"openclaw":{"emoji":"🔍","requires":{"env":["THREATBOOK_API_KEY"]},"primaryEnv":"THREATBOOK_API_KEY"}}
dependency
python

微步在线威胁情报查询

任务目标

  • 本 Skill 用于:集成微步在线(ThreatBook)的威胁情报API,提供全面的威胁情报查询能力
  • 能力包含:文件上传分析、文件信誉报告、多引擎检测、IP信誉查询、失陷检测
  • 触发条件:用户需要分析文件安全性、查询IP威胁情报、检测系统是否失陷

前置准备

  • 依赖说明:脚本所需的依赖包及版本
  requests==2.28.0
  • API凭证配置:需要微步在线API Key

- 获取方式:访问 https://x.threatbook.cn 注册账号后,在个人中心获取API Key - 首次使用时会提示配置API Key

操作步骤

1. 文件上传分析

  • 使用场景:上传可疑文件进行威胁分析
  • 执行方式:调用 scripts/file_upload.py
  • 参数说明

- file_path:待分析的文件路径

  • 示例
  python scripts/file_upload.py --file_path /path/to/suspicious.exe

2. 文件信誉报告

  • 使用场景:根据文件hash查询威胁情报
  • 执行方式:调用 scripts/file_report.py
  • 参数说明

- hash_value:文件的sha256/md5/sha1值

  • 示例
  python scripts/file_report.py --hash_value 5d41402abc4b2a76b9719d911017c592

3. 多引擎检测报告

  • 使用场景:获取文件的多引擎反病毒扫描结果
  • 执行方式:调用 scripts/file_multiengines.py
  • 参数说明

- hash_value:文件的sha256/md5/sha1值

  • 示例
  python scripts/file_multiengines.py --hash_value 5d41402abc4b2a76b9719d911017c592

4. IP信誉查询

  • 使用场景:查询IP地址的威胁情报信息
  • 执行方式:调用 scripts/ip_reputation.py
  • 参数说明

- ip:待查询的IP地址

  • 示例
  python scripts/ip_reputation.py --ip 8.8.8.8

5. 失陷检测

  • 使用场景:检测域名或IP是否存在失陷风险
  • 执行方式:调用 scripts/dns_compromise.py
  • 参数说明

- resource:域名或IP地址

  • 示例
  python scripts/dns_compromise.py --resource example.com

资源索引

注意事项

  • 所有API调用需要有效的API Key,首次使用请先配置凭证
  • 文件上传功能仅支持小于特定大小的文件(具体限制请参考微步在线官方文档)
  • API调用有频率限制,请勿短时间内频繁调用
  • 返回结果中的威胁等级和情报信息仅供参考,请结合实际情况判断

使用示例

示例1:分析可疑文件

# 上传文件进行分析
python scripts/file_upload.py --file_path ./malware.exe

# 根据返回的hash查询详细报告
python scripts/file_report.py --hash_value <returned_hash>

示例2:查询IP威胁情报

# 查询单个IP
python scripts/ip_reputation.py --ip 192.168.1.1

# 批量查询可编写脚本循环调用

示例3:失陷检测排查

# 检测可疑域名
python scripts/dns_compromise.py --resource suspicious-domain.com

# 检测可疑IP
python scripts/dns_compromise.py --resource 10.0.0.1

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

88.89%
按下载量换算1,296

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills