返回顶部
o

openclaw-security-suiteOpenClaw安全套件

Comprehensive security suite for OpenClaw skills. Includes static scanning (AST + keywords) and AI-powered semantic behavior review to detect malicious code.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.2.3
安全检测
已通过
287
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

openclaw-security-suite

OpenClaw 安全套件

为 OpenClaw 扩展提供全面的安全防护层,兼具静态分析与 AI 辅助行为审查功能。

功能特性

本套件包含两大核心安全能力:

1. 静态安全扫描(action: scan)

对完整技能目录进行确定性威胁分析:
  • - 禁止导入:例如 child_process、cluster
  • 危险函数:例如 exec()、spawn()
  • 已知恶意关键词:例如 eval(、proto、rm -rf
  • 敏感文件访问:例如 /etc/passwd、/.env
  • 可疑正则模式:例如 curl ... | bash

2. AI 代码审查(action: review)

利用当前 LLM 上下文(ctx.llm)对特定文件进行语义分析,识别隐藏威胁:
  • - 数据外泄
  • 凭证泄露
  • 混淆的 Shell 执行
  • 系统篡改

使用方法

必须指定 action 和 path 参数。

示例 1:静态扫描
json
{
action: scan,
path: /path/to/skill/directory
}

示例 2:AI 审查
json
{
action: review,
path: /path/to/skill/index.ts
}

输出结果

扫描输出:
json
{
safe: false,
results: [
{
file: index.ts,
issues: [{ type: blockedmodule, module: childprocess }]
}
]
}

审查输出:
json
{
risk_level: high,
reason: 代码从环境变量读取 AWS 凭证并将其发送至外部 IP 地址。
}

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 openclaw-security-suite-1776154453 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 openclaw-security-suite-1776154453 技能

通过命令行安装

skillhub install openclaw-security-suite-1776154453

下载

⬇ 下载 openclaw-security-suite v0.2.3(免费)

文件大小: 9.11 KB | 发布时间: 2026-4-15 12:23

v0.2.3 最新 2026-4-15 12:23
Release version 0.2.3

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部