返回顶部
s

senseguard语义安全扫描

Semantic security scanner for OpenClaw skills. Detects prompt injection, data exfiltration, and hidden instructions that traditional code scanners miss. Use when user asks to scan skills, check skill safety, or run a security audit.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.1
安全检测
已通过
1,636
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

senseguard

SenseGuard

扫描OpenClaw技能中的自然语言安全威胁——即VirusTotal和传统代码扫描器无法检测的那类威胁。

传统扫描器将SKILL.md视为文本文件。SenseGuard将其视为智能体指令,并检查是否存在提示注入、数据窃取、混淆和持久化攻击。

使用方法

当用户要求扫描某个技能时:

bash
python3 scripts/scanner.py --target <技能名称或路径>

选项:

  • - --target all — 扫描所有已安装的技能
  • --deep — 强制进行LLM语义分析(第二层)
  • --no-cache — 跳过缓存结果
  • --json — 输出原始JSON以供进一步处理

第二层(语义分析)

当--json输出包含layer2_prompt字段时,将其作为安全审计任务处理,然后将JSON结果反馈回来以生成最终评分。这就是LLM如何分析超越正则表达式模式的意图。

输出

扫描器输出一份Markdown格式的风险报告,包含:

  • - 评分(0-100)和评级:安全 / 谨慎 / 危险 / 恶意
  • 带有规则ID、证据文本和行号的发现项
  • 可操作的建议

对于严重发现项,明确建议用户采取行动。

核心差异化优势

SenseGuard能捕获VirusTotal无法检测的内容:

  • - 忽略所有先前指令 — 提示注入
  • 隐藏在Markdown中的curl -X POST — 数据窃取
  • 隐藏命令的零宽字符 — 混淆
  • 修改MEMORY.md — 持久化攻击

这些对传统恶意软件扫描器来说是不可见的,因为它们针对的是AI智能体,而非操作系统。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 senseguard-1776346866 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 senseguard-1776346866 技能

通过命令行安装

skillhub install senseguard-1776346866

下载

⬇ 下载 senseguard v1.0.1(免费)

文件大小: 22.86 KB | 发布时间: 2026-4-17 14:00

v1.0.1 最新 2026-4-17 14:00
Version 1.0.1 — Minor rule and logic updates for enhanced detection reliability.

- Improved detection logic in prompt injection rule.
- Updated reputation scoring mechanism for more accurate risk evaluation.
- Enhanced rule engine for better integration with new findings.
- Minor scanner script refinements for stability.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部