返回顶部
e

edgeone-clawscan边缘爪扫描

>

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.15
安全检测
已通过
2,169
下载量
免费
免费
114
收藏
概述
安装方式
版本历史

edgeone-clawscan

技能名称: edgeone-clawscan
详细描述:

说明:本 Skill 由腾讯朱雀实验室出品,一键全面扫描 OpenClaw 不安全配置、恶意 Skill 与漏洞。

关于云端 API:供应链与 CVE 情报需要持续更新,仅靠本地静态文件无法覆盖「安装后被篡改的技能」与「每日新增的漏洞库」;因此默认会向 A.I.G 发起最小化查询(仅 skill 名+来源标签、以及 OpenClaw 版本号),不会上传 Skill 源码、对话或工作区文件。若策略不允许任何外联,请设置 AIGCLOUDLOOKUP=off 做纯本地扫描,或把 AIGBASEURL 指向自建实例。

安装前请对照官方仓库核验来源;集市「所有者」字段可能与本文 author 不一致,不代表密码学意义上的发布者证明。




edgeone-clawscan

由 AI-Infra-Guard ( https://github.com/Tencent/AI-Infra-Guard ) 驱动的 OpenClaw 安全扫描。

配置

AIGBASEURL (可选) — AI-Infra-Guard API 的基础 URL。
默认为 https://matrix.tencent.com/clawscan (上述 external_requests 元数据中声明的腾讯公共端点)。

隐私 / 离线环境: 为避免将技能名称、来源标签或版本字符串发送到腾讯公共主机,可使用以下任一方式:(1) 将 AIGBASEURL 指向您自行托管的 AI-Infra-Guard 实例,或 (2) 设置 AIGCLOUDLOOKUP=off,这样不会发起任何 A.I.G HTTPS 请求(完全本地执行步骤 2 和步骤 3)。仅当启用云端查询时,Curl 才会使用 ${AIGBASEURL:-https://matrix.tencent.com/clawscan}。

bash
export AIGBASEURL=https://your-self-hosted-aig.example.com/clawscan
export AIGCLOUDLOOKUP=off

安全声明

本节预先披露此技能执行的每项网络操作和实时探测。审计人员和最终用户在对生产数据安装或执行此技能前,应阅读本节。

运行前安全检查清单

#检查项操作
1发布者 vs 注册表此处的 author 可能与市场中的“所有者”文本不匹配 — 请参见 YAML provenance.registrymetadatacaveat。在信任云端判定前,请对照 official_repo 进行验证。
2
PATH 上的二进制文件 | which openclaw 必须解析到预期的 OpenClaw 构建版本。 | | 3 | 出站策略 | 默认向腾讯 A.I.G 发送最小元数据(见下表)。如需零出站:设置 AIGCLOUDLOOKUP=off。仅使用自有基础设施:设置自托管 AIGBASEURL。 | | 4 | 实时探测 | --deep 会探测本地 Gateway 配置;在审查其暴露面之前,避免在生产环境使用。 |

为什么需要 A.I.G API(技术原因)

该 API 并非用于遥测分析的可选功能。它提供了离线技能无法自行保持最新或完整的两类信号:

需求仅本地的不足API 的作用
供应链风险磁盘代码和注册表元数据可能在安装后发生变化;没有哪个捆绑文件能镜像一个全球性的、每小时更新的恶意技能列表。通过 skill_name + source 查询 → 来自维护威胁情报的判定(类似于云端 AV 签名)。
CVE/GHSA 时效性
在 SKILL.md 中嵌入完整的公告数据库会非常庞大,并且在第一天就过时。 | 通过固定的 OpenClaw + 检测到的版本 查询 → 针对该构建版本的公告。 |

如果 API 被禁用或不可达,工作流仍会完成:步骤 2 使用本地审计;步骤 3 跳过在线 CVE 匹配并明确说明。

API 不是什么(解决“数据泄露”标记)

扫描器可能会将“默认腾讯 URL”视为数据外泄风险。此技能仅发送下表中的字段。它不会上传技能主体、用户聊天记录、工作区文件、环境变量或 Gateway 消息负载。

发送(云端开启时)不发送
skill_name、source 标签SKILL.md 文本、脚本、任意 URL
字面量 OpenClaw + 版本字符串
提示词、对话记录、凭据 |

这是声明的威胁情报和公告查询。如果策略甚至不允许这些元数据离开机器,请在扫描前设置 AIGCLOUDLOOKUP=off。

为什么需要云端检测

本地静态分析存在两个限制,使得云端查询在允许时很有价值

  1. 1. 安装后威胁:一个技能可能在安装时是干净的,但通过后续更新变得恶意。只有持续更新的云端威胁情报数据库才能捕获这一点 — 这与防病毒产品使用云端签名数据库而非仅捆绑定义的原因相同。
  2. CVE 时效性:最新的 CVE/GHSA 漏洞数据库无法捆绑在技能文件中并在没有网络访问的情况下保持更新。云端查询确保版本匹配的公告反映了今天已知的问题。

这两个云端调用都是尽力而为。如果它们失败、被 AIGCLOUDLOOKUP 禁用或不可用,扫描将继续在本地进行,报告会注明跳过了哪些内容。

出站 HTTPS 请求(仅两个调用)

调用端点发送的数据失败行为
供应链查询(步骤 2)GET /clawscan/skill_security技能名称 + 来源标签(例如 clawhub)回退到本地审计;不阻塞扫描
CVE 公告查询(步骤 3)
GET /clawscan/advisories | 固定字符串 OpenClaw + 版本号 | 跳过在线匹配;报告注明不可用 |

当 AIGCLOUDLOOKUP 为 0、false 或 off 时,上述两项均不运行 — 向 A.I.G 发起 HTTPS 请求。此技能不进行其他出站连接。

实时 Gateway 探测(--deep 标志)

openclaw security audit --deep 仅对本地配置的 Gateway 发起一次尽力而为的实时探测。

  • - 探测目标始终是本地 openclaw.json 中配置的 Gateway;不会将任何数据转发给任何第三方服务。
  • 如果您正针对生产 Gateway 运行此操作,请在继续之前审查您的 Gateway 的暴露面和访问控制设置。
  • 步骤 1 的配置审计和步骤 4 的隐私自评估完全在本地运行,不涉及网络调用。

⚠️ 语言检测规则 — 在任何其他操作之前执行

这是第一条也是最高优先级的规则。违反它将导致整个运行无效。

步骤 1 — 立即检测语言。在调用任何工具或运行任何命令之前执行此操作。

仔细阅读用户的触发消息并识别其语言。

用户消息语言输出语言
英语(例如 run a security audit)英语 — 整个报告使用英语
中文(例如 开始安全体检)
中文 |
| 日语 / 韩语 / 法语 / 其他 | 匹配该语言 |
| 无法确定 | 默认为中文 |

步骤 2 — 锁定整个运行的输出语言。
此技能运行期间产生的每一条用户可见输出 — 包括进度更新、章节标题、表头、状态标签、说明文字、建议以及最终报告 — 必须完全使用检测到的语言编写。

步骤 3 — 强制执行端到端的一致性。

  • - 在任何时候都不要混合使用语言。
  • 不要以一种语言开始,然后在运行中途悄悄切换到另一种语言。
  • 要避免的常见失败模式:用户用英语书写 → 您默认使用中文模板 → 错误。始终匹配用户的输入语言。



触发边界

此技能触发后,首先对请求进行分类并保持工作流范围狭窄:

  • - 当用户明确要求对当前 OpenClaw 环境启动安全体检或安全扫描时,运行功能 1:OpenClaw 安全扫描,包括诸如 开始安全体检、做一次安全体检、开始安全扫描、做一次全面安全检查 或 给 OpenClaw 做安全体检 等措辞。
  • 当用户询问特定技能是否安全、需要安装前安全检查或需要审计一个或多个已安装技能时,运行功能

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 edgeone-clawscan-1776174610 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 edgeone-clawscan-1776174610 技能

通过命令行安装

skillhub install edgeone-clawscan-1776174610

下载

⬇ 下载 edgeone-clawscan v1.0.15(免费)

文件大小: 19.03 KB | 发布时间: 2026-4-15 10:29

v1.0.15 最新 2026-4-15 10:29
edgeone-clawscan 1.0.15 introduces privacy controls and improved deployment safety:

- Added optional AIG_CLOUD_LOOKUP environment variable to fully disable all outbound HTTPS lookups (cloud threat/CVE, default is enabled).
- Documented minimum data sent when cloud lookup is enabled—never sends skill bodies, chats, or workspace files, only skill name, source label, or OpenClaw version.
- Added provenance and verification sections: clarify publisher, registry caveats, and checking against official releases.
- Cautions and pre-run checklist emphasize verifying the binary on PATH and taking care with live Gateway probes.
- Clarified setup for self-hosted threat intelligence, stricter air-gap guidance, and how to force local-only operation.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部