返回顶部
c

clawskillguard技能安全扫描

Security scanner for OpenClaw skills. Scans SKILL.md files and scripts for prompt injection, data exfiltration, malicious patterns, and unauthorized network calls. Use when a user asks to audit a skill, check skill security, scan for malicious code, verify skill safety, or before installing an untrusted skill.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.2
安全检测
已通过
192
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

clawskillguard

ClawSkillGuard — OpenClaw技能安全扫描器

概述

ClawGuard在安装或运行OpenClaw技能之前,会扫描其安全风险。它分析SKILL.md文件、脚本和支持文件,查找恶意模式、数据泄露、提示注入及其他威胁。

100%本地运行。零网络调用。你的技能永远不会离开你的设备。

使用场景

  • - 从ClawHub或任何外部来源安装技能之前
  • 审计系统上已安装的技能
  • 当用户询问这个技能安全吗?或检查这个技能是否有恶意软件
  • 对技能目录进行定期安全审计

扫描流程

1) 定位技能

询问用户技能路径,或扫描常见位置:

  • - ~/.openclaw/skills/<名称>/(ClawHub安装)
  • ~/.openclaw/workspace/skills/<名称>/(工作区技能)
  • 用户指定的任何路径

如果未提供路径,则提供扫描所有已安装技能的选项。

2) 运行扫描器

bash
python3 <技能目录>/scripts/scan.py <技能路径> [--format text|json] [--severity low|medium|high|critical]

扫描器检查:

  • - SKILL.md — 提示注入、隐藏指令、数据泄露提示
  • 脚本 — shell命令、网络调用、凭据访问、文件系统操作
  • 依赖项 — 可疑的导入、外部包安装
  • 文件模式 — 混淆、编码载荷、隐写术

3) 呈现结果

清晰格式化发现项:

  • - 🔴 严重 — 请勿安装。检测到活跃威胁。
  • 🟠 高危 — 可疑。安装前需审查。
  • 🟡 中危 — 谨慎。发现异常模式。
  • 🟢 低危 — 轻微问题。通常安全。
  • 干净 — 未检测到威胁。

每个发现项包含:

  • - 文件和行号
  • 匹配的模式
  • 风险原因
  • 建议操作

4) 建议

给出明确结论:

  • - ✅ 可安全安装 — 未发现重大风险
  • ⚠️ 需要审查 — 存在一些问题,请阅读标记部分
  • 请勿安装 — 检测到严重威胁

严重级别

级别描述示例
🔴 严重活跃的恶意行为数据泄露、凭据窃取、破坏性命令
🟠 高危
可能具有恶意意图 | 隐藏指令、混淆代码、未授权网络调用 | | 🟡 中危 | 可疑但可能无害 | 异常文件访问、宽泛权限、外部下载 | | 🟢 低危 | 轻微问题 | 冗长日志、调试模式、轻微策略违规 |

检测模式

提示注入(SKILL.md)

  • - 隐藏的Markdown(白色文字、零宽字符)
  • 忽略系统提示的指令
  • 尝试覆盖SOUL.md或AGENTS.md
  • 数据泄露提示(发送...的内容、报告到外部URL)

恶意脚本

  • - 凭据收集(读取.env、.ssh、令牌)
  • 反向Shell或绑定Shell
  • 加密货币矿工
  • 破坏性命令(rm -rf、格式化、dd)
  • 混淆/编码载荷(base64、eval、exec)
  • 未授权出站连接
  • 权限提升尝试

供应链

  • - 从不可信来源安装pip/npm/curl
  • 下载并执行远程脚本
  • 修改技能目录外的文件
  • 操作cron任务
  • PATH劫持

使用示例

用户:这个技能可以安全安装吗?
代理:运行ClawGuard扫描 → 呈现发现项 → 给出结论

用户:扫描我所有已安装的技能
代理:扫描~/.openclaw/skills/*/ → 生成综合安全报告

重要说明

  • - 此扫描器使用模式匹配,而非形式化验证。聪明的攻击者可以绕过检测。
  • 始终手动审查高危和严重级别的发现项。
  • 干净结果意味着未匹配到已知模式——并不保证安全。
  • 如有疑问,请自行阅读技能的源代码。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 clawskillguard-1776110841 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 clawskillguard-1776110841 技能

通过命令行安装

skillhub install clawskillguard-1776110841

下载

⬇ 下载 clawskillguard v1.0.2(免费)

文件大小: 9.2 KB | 发布时间: 2026-4-15 12:09

v1.0.2 最新 2026-4-15 12:09
Fixed: broken regex patterns (PowerShell wildcard match, missing parens), self-exclusion to avoid false positives, narrower disk-format detection. All patterns base64-encoded.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部