返回顶部
c

clauwditAI技能安全审计

Security auditor for AI agent skills. Scans SKILL.md files for prompt injection, data exfiltration, obfuscation, and dangerous capability combinations.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
309
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

clauwdit

ClawAudit — 代理技能安全审计工具

针对OpenClaw SKILL.md文件的静态安全分析器。在安装前检测提示注入、凭证窃取、混淆载荷及危险能力组合。

功能说明

粘贴或管道输入任意SKILL.md内容,即可获得信任评分(0-100分)及详细分析结果。

检测项:

  • - 提示注入与代理操控(包括Unicode同形字符规避)
  • 数据窃取模式(HTTP、DNS、编码通道)
  • 危险shell命令(curl|sh、/dev/tcp、进程替换)
  • 凭证收集(环境变量、SSH密钥、API令牌)
  • 混淆载荷(base64、十六进制转义、eval链)
  • 复合威胁(如文件读取+网络输出=数据窃取)
  • 权限不匹配(未声明的能力)

区域感知分析 — 理解Markdown结构。代码块被加权为可执行指令。描述威胁的安全文档本身不会被标记为威胁。

使用方法

安装前审计技能:

bash
curl -s https://clauwdit.4worlds.dev/audit/author/skill-name

或POST原始技能内容:

bash
curl -s -X POST https://clauwdit.4worlds.dev/audit \
-H Content-Type: application/json \
-d {skill:author/skill-name}

信任等级

分数等级含义
80-100可信未发现重大问题
60-79
中等 | 存在轻微问题,建议审查 | | 40-59 | 可疑 | 存在重大问题,谨慎使用 | | 0-39 | 危险 | 检测到严重威胁,请勿安装 |

响应格式

json
{
trust: { score: 85, tier: trusted },
findings: [
{
severity: medium,
description: 检测到网络请求能力,
zone: code,
line: 12
}
],
capabilities: [networkout, fileread],
compoundThreats: [],
permissionIntegrity: { undeclared: [], unused: [] }
}

关于

由4Worlds构建。采用区域感知静态分析,包含60+检测模式、Unicode同形字符归一化及复合威胁检测功能。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 clauwdit-1776193778 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 clauwdit-1776193778 技能

通过命令行安装

skillhub install clauwdit-1776193778

下载

⬇ 下载 clauwdit v1.0.0(免费)

文件大小: 1.78 KB | 发布时间: 2026-4-15 11:21

v1.0.0 最新 2026-4-15 11:21
Initial release: zone-aware security auditor with 60+ detection patterns

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部