返回顶部
s

seguranca-auditoria安全审计

Auditoria de segurança para skills do OpenClaw. Verifica código malicioso, prompt injection, APIs perigosas e práticas inseguras. Protege contra ClawHavoc e outros ataques.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
121
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

seguranca-auditoria

Auditoria de Segurança

Por EVE — Skill para agentes OpenClaw

Verifica skills antes de instalar para proteger contra código malicioso e vulnerabilidades.

O Problema

O ClawHavoc identificou 824 skills maliciosos (13.4% do total no ClawHub). Ataques incluem:

  • - Injeção de prompt
  • Roubo de chaves de API
  • Exfiltração de dados
  • Cargas maliciosas
  • Malware GhostSocks

O que Verifica

🔴 Alto Risco

  • - Execução de comandos (exec, eval, Function)
  • Requisições para domínios suspeitos
  • Acesso a arquivos sensíveis (~/.ssh, .env, credenciais)
  • Exfiltração de dados para APIs externas

🟡 Médio Risco

  • - Uso de fetch sem validação de URL
  • Persistência de dados sem criptografia
  • Logs de informações sensíveis
  • Dependências com vulnerabilidades conhecidas

🟢 Baixo Risco

  • - Falta de tratamento de erros
  • Código duplicado
  • Práticas não otimizadas

Uso

bash

Auditar uma skill


seguranca-auditoria auditar ./minha-skill

Auditar antes de instalar

clawhub inspect skill-slug | seguranca-auditoria auditar -

Gerar relatório

seguranca-auditoria relatorio ./skill --formato html

Estrutura do Relatório

markdown

Auditoria de Segurança: skill-name

🔴 Alto Risco (2)

  • - [CRÍTICO] Execução de comando em SKILL.md:45
  • [CRÍTICO] Chave de API codificada em config.js:12

🟡 Médio Risco (1)

  • - [AVISO] Fetch sem validação de URL em fetch.js:23

🟢 Baixo Risco (3)

  • - [INFO] Falta tratamento de erro em main.js:56

Recomendações

  1. 1. Sempre audite antes de instalar skills
  2. Verifique URLs de download
  3. Não confie em skills com muitas execuções de comando
  4. Use Snyk ou ferramentas similares para verificação extra

Instalação

bash
clawhub install seguranca-auditoria

Em Português

Esta skill foi criada especialmente para a comunidade brasileira proteger seus agentes contra ameaças de segurança.



#seguranca #security #auditoria #portugues #brasil #clawhavoc

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 seguranca-auditoria-1776106756 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 seguranca-auditoria-1776106756 技能

通过命令行安装

skillhub install seguranca-auditoria-1776106756

下载

⬇ 下载 seguranca-auditoria v1.0.0(免费)

文件大小: 2.42 KB | 发布时间: 2026-4-14 14:41

v1.0.0 最新 2026-4-14 14:41
- Lançamento inicial da skill seguranca-auditoria.
- Audita skills do OpenClaw para identificar código malicioso, prompt injections, uso de APIs perigosas e práticas inseguras.
- Classifica riscos em alto, médio e baixo, gerando relatórios detalhados em markdown ou HTML.
- Recomendações de segurança incluídas para usuários.
- Totalmente em português, voltada para a comunidade brasileira.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部