返回顶部
s

security-audit安全审计

Comprehensive security auditing for Clawdbot deployments. Scans for exposed credentials, open ports, weak configs, and vulnerabilities. Auto-fix mode included.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.1
安全检测
已通过
229
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

security-audit

安全审计技能

使用时机

在部署前或按计划运行安全审计,以识别Clawdbot设置中的漏洞。使用自动修复功能可自动修复常见问题。

环境配置

无需外部依赖。在可用情况下使用原生系统工具。

操作方法

快速审计(常见问题)

bash
node skills/security-audit/scripts/audit.cjs

完整审计(全面扫描)

bash
node skills/security-audit/scripts/audit.cjs --full

自动修复常见问题

bash
node skills/security-audit/scripts/audit.cjs --fix

审计特定领域

bash
node skills/security-audit/scripts/audit.cjs --credentials # 检查暴露的API密钥
node skills/security-audit/scripts/audit.cjs --ports # 扫描开放端口
node skills/security-audit/scripts/audit.cjs --configs # 验证配置
node skills/security-audit/scripts/audit.cjs --permissions # 检查文件权限
node skills/security-audit/scripts/audit.cjs --docker # Docker安全检查

生成报告

bash
node skills/security-audit/scripts/audit.cjs --full --json > audit-report.json

输出结果

审计生成包含以下级别的报告:

级别描述
🔴 严重需要立即处理(暴露的凭证)
🟠 高
重大风险,尽快修复 |
| 🟡 中 | 中等关注度 |
| 🟢 信息 | 仅供参考,无需处理 |

执行检查项

凭证

  • - 环境文件中的API密钥
  • 命令历史中的令牌
  • 代码中的硬编码密钥
  • 弱密码模式

端口

  • - 意外开放的端口
  • 暴露于互联网的服务
  • 缺失的防火墙规则

配置

  • - 缺少速率限制
  • 禁用的身份验证
  • 默认凭证
  • 开放的CORS策略

文件

  • - 全局可读文件
  • 任何人可执行文件
  • 公共目录中的敏感文件

Docker

  • - 特权容器
  • 缺失资源限制
  • 容器中的root用户

自动修复

--fix选项可自动执行:

  • - 设置严格的文件权限(.env文件设为600)
  • 保护敏感配置文件
  • 创建缺失的.gitignore文件
  • 启用基本安全头

相关技能

  • - security-monitor - 实时监控(单独提供)

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 security-audit-tianjin-1776062893 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 security-audit-tianjin-1776062893 技能

通过命令行安装

skillhub install security-audit-tianjin-1776062893

下载

⬇ 下载 security-audit v1.0.1(免费)

文件大小: 6.23 KB | 发布时间: 2026-4-15 14:17

v1.0.1 最新 2026-4-15 14:17
- Updated metadata in _meta.json; no functional or documentation changes.
- All skill usage, setup, and audit instructions remain the same.

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部