Token导航 LogoToken导航TokenDH.com
开发敏感数据clawhub未标认证来源可访问clear审计提醒

token-config-checker令牌配置检查器

Agent Skill

token-config-checker 用于辅助安全审计、权限检查和凭据风险排查,适合在 OpenClaw 中需要复核安全边界、认证流程或敏感配置时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

3,730

周安装

157

GitHub Stars

公开资料未说明

下载量

1,306
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:token-config-checker(令牌配置检查器)
来源仓库:https://github.com/joe12801/token-config-checker
安装命令:
openclaw skills install token-config-checker
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install token-config-checker

简介

批量检测 token 配置文件有效性并提供脱敏报告。

  • 适用于安全审计、权限检查和凭据风险排查。
  • 支持将配置分类为 valid / no_quota / invalid。
  • 安装前需确认是否读取敏感文件或发起在线探测。
  • 建议核对项目维护状态后再决定是否部署。token-config-checker 属于开发类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

name
token-config-checker
description
批量检测 token / auth JSON 配置文件有效性,并可对 access token 做在线轻量探测,自动输出脱敏报告。适用于排查 Codex/OpenAI/OpenAI 兼容客户端导出的登录配置、会话凭据文件、token 缓存文件。支持把配置分为 valid / no_quota / invalid 三类并分别保存。 Also validates token/auth JSON files such as Codex/OpenAI/OpenAI-compatible exported session configs, supports online probing, redacted reports, and saving valid / no_quota / invalid configs into separate directories.

token-config-checker

简体中文 | English


简体中文

用于检测包含 access_token / refresh_token / id_token 的 JSON 配置文件是否还有效。

提供内容

  • scripts/check_token_configs.py:基础版,支持离线检测和可选在线探测
  • scripts/check_token_configs_plus.py:增强版,支持脱敏输出、失败原因分类、三分类保存、写入报告文件

快速用法

检测单个文件

python3 scripts/check_token_configs.py /path/to/file.json

批量检测目录

python3 scripts/check_token_configs.py /path/to/dir

在线探测 access_token

python3 scripts/check_token_configs.py /path/to/file.json --probe

增强版:按 valid / no_quota / invalid 三分类保存

python3 scripts/check_token_configs_plus.py ./tokens \
  --probe \
  --probe-url https://api.openai.com/v1/models \
  --save-valid-dir ./valid_configs \
  --save-no-quota-dir ./no_quota_configs \
  --save-invalid-dir ./invalid_configs \
  --group-by-type \
  --out report.txt

输出重点

  • valid_offline:离线结构和过期时间是否正常
  • online_valid:在线探测是否通过
  • failure_class:失败分类,例如 token_expired / online_invalid_or_revoked
  • bucket:最终分类(valid / no_quota / invalid

注意事项

  • 这类配置文件非常敏感,不要分享原始文件。
  • 对 Codex 配置,在线结果通常比离线判断更重要。
  • 默认探测地址使用 OpenAI 官方接口;如果你使用私有中转或自定义面板,请手动传入 --probe-url
  • 建议开启 --out 输出报告,便于复查。

English

Use this skill to validate JSON config files containing access_token / refresh_token / id_token.

Included scripts

  • scripts/check_token_configs.py: basic version with offline checks and optional online probing
  • scripts/check_token_configs_plus.py: enhanced version with redacted output, failure classification, three-bucket saving, and report generation

Quick usage

Check one file

python3 scripts/check_token_configs.py /path/to/file.json

Batch scan a directory

python3 scripts/check_token_configs.py /path/to/dir

Online probe access_token

python3 scripts/check_token_configs.py /path/to/file.json --probe

Enhanced: save configs into valid / no_quota / invalid buckets

python3 scripts/check_token_configs_plus.py ./tokens \
  --probe \
  --probe-url https://api.openai.com/v1/models \
  --save-valid-dir ./valid_configs \
  --save-no-quota-dir ./no_quota_configs \
  --save-invalid-dir ./invalid_configs \
  --group-by-type \
  --out report.txt

Key outputs

  • valid_offline: whether the file looks structurally valid offline
  • online_valid: whether online probing succeeded
  • failure_class: failure reason classification
  • bucket: final bucket (valid / no_quota / invalid)

Notes

  • These files are highly sensitive. Do not share raw configs.
  • For Codex-style configs, online probe results are usually more important than offline checks.
  • Default probe target uses the OpenAI official endpoint; if you use a private relay or custom panel, pass your own --probe-url explicitly.
  • Prefer --out to generate a reusable report.

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

97.39%
按下载量换算1,272

安全审计

VirusTotal

可疑

ClawScan

可疑

Static analysis

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills