返回顶部
p

phishguard钓鱼防护

>

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
192
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

phishguard

技能 PhishGuard

功能说明

该技能自动监控收件箱中的钓鱼攻击。它在后台运行,并以可配置的时间间隔检查新邮件。

当收到新邮件时,PhishGuard:

  1. 1. 提取发件人、主题、正文、URL和认证头(SPF/DKIM)
  2. 执行静态规则检查(域名仿冒、紧急词汇、可疑URL、认证失败)
  3. 将邮件发送至Claude API进行语义钓鱼分析
  4. 将两个评分合并为最终风险等级:低 / 中 / 高 / 严重
  5. 根据风险等级执行相应操作

风险等级与操作

风险等级评分执行操作
0-24正常投递,不执行操作
25-49 | 为邮件添加警告标签 | | 高 | 50-74 | 隔离 + 向用户发送警报 + 向Slack/Teams发送通知 | | 严重 | 75-100 | 隔离 + 向用户发送警报 + 向Slack/Teams发送通知 + 记录日志 |

如何调用该技能

您可以通过以下方式让OpenClawd执行PhishGuard:

  • - 启动钓鱼监控
  • 检查我的收件箱是否存在钓鱼邮件
  • 分析这封邮件:[粘贴邮件内容]
  • 显示今天的PhishGuard报告
  • 停止PhishGuard监控

内部工作原理

该技能实现在phishguard.js中。它暴露以下主要函数:

  • - startMonitoring(context) — 启动后台邮件检查循环
  • stopMonitoring(context) — 停止检查循环
  • analyzeEmail(emailData, context) — 按需分析单封邮件
  • getReport(context) — 返回当前会话的检测摘要

当监控处于活动状态时,该技能使用OpenClawd中可用的Gmail工具,每隔N秒(默认:60秒)查询Gmail。对于每封之前未见过的未读邮件,执行analyzeEmail()并根据结果采取行动。

所需的OpenClawd工具

该技能使用以下工具,这些工具必须在您的OpenClawd实例中启用:

  • - gmail:list-messages — 列出未读消息
  • gmail:get-message — 获取消息的完整内容和头部信息
  • gmail:modify-message — 添加标签(隔离、警告)
  • slack:send-message 或 teams:send-message — 发送警报通知(可选)

环境变量

变量必需默认值描述
ANTHROPICAPIKEY用于AI分析的Claude API密钥
SLACKWEBHOOKURL
否 | — | 用于警报的Slack Webhook | | TEAMSWEBHOOKURL | 否 | — | 用于警报的Teams Webhook | | GMAILCHECKINTERVAL_SECONDS | 否 | 60 | Gmail检查频率(秒) | | PHISHGUARDQUARANTINELABEL | 否 | PhishGuard-隔离区 | 用于隔离邮件的Gmail标签 |

输出格式

当分析邮件时,PhishGuard报告如下内容:

[PhishGuard] 风险等级:高(评分:67/100)
发件人:security@paypa1-alerts.xyz
主题: 紧急:您的账户已被暂停

检测到的指标:
- 严重:发件人域名仿冒paypal.com
- 高:SPF验证失败
- 高:正文要求提供敏感信息(密码、信用卡)
- 中:检测到4个紧急词汇

AI分析:此邮件展示针对PayPal用户的典型钓鱼模式。域名使用了字符替换(paypa1 vs paypal)。

已执行操作:邮件已隔离 + 已向Slack发送通知。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 phishguard-1776060259 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 phishguard-1776060259 技能

通过命令行安装

skillhub install phishguard-1776060259

下载

⬇ 下载 phishguard v1.0.0(免费)

文件大小: 16.21 KB | 发布时间: 2026-4-15 13:53

v1.0.0 最新 2026-4-15 13:53
- Primera versión de PhishGuard.
- Monitorea automáticamente bandejas de Gmail y Outlook en busca de correos de phishing.
- Analiza cada correo usando reglas estáticas e IA (Claude API) para asignar niveles de riesgo (BAJO/MEDIO/ALTO/CRÍTICO).
- Actúa automáticamente: pone en cuarentena, etiqueta, y alerta según el riesgo; puede notificar por Slack/Teams.
- Diseñado para organizaciones de 20 a 200 usuarios, con configuración y comandos simples.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部