返回顶部
c

clawguard爪卫扫描器

Security scanner for ClawHub skills. Analyze before you install.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.1
安全检测
已通过
290
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

clawguard

技能名称: clawguard
详细描述:

ClawGuard 🛡️

安装前扫描ClawHub技能中的安全风险。

ClawGuard对ClawHub技能执行静态代码分析,以检测:

  • - 🌐 网络数据外泄(向外部URL发送HTTP POST请求)
  • 🔑 凭证访问(API密钥、令牌、密码)
  • ⚡ Shell命令执行
  • 💥 文件破坏(rm -rf、unlink)
  • 🎭 代码混淆(eval、base64解码)
  • 👻 隐藏文件和目录

使用方法

按技能名称扫描

从ClawHub下载并扫描技能: bash uv run {baseDir}/scripts/scan.py --skill <技能名称>

扫描本地目录

扫描本地文件系统中的技能目录: bash uv run {baseDir}/scripts/scan.py --path /path/to/skill

JSON输出

以JSON格式获取结果: bash uv run {baseDir}/scripts/scan.py --skill <技能名称> --json

示例

扫描GitHub技能:
bash
uv run {baseDir}/scripts/scan.py --skill github

扫描本地技能:
bash
uv run {baseDir}/scripts/scan.py --path ~/.openclaw/skills/my-skill

风险等级

  • - 🟢 安全(0-30):未检测到重大风险
  • 🟡 谨慎(31-60):安装前请审查标记项
  • 🔴 危险(61-100):检测到高风险模式——请勿安装

退出代码

  • - 0:安全
  • 1:谨慎
  • 2:危险

要求

  • - Python 3.11+
  • uv(Python包管理器)
  • clawhub CLI(可选,用于下载技能)

工作原理

  1. 1. 模式匹配:基于正则表达式检测危险代码模式
  2. AST分析:Python AST解析,用于检测eval/exec
  3. URL提取:识别所有网络端点
  4. 风险评分:加权严重性评分(0-100)

检测内容

类别权重示例
网络数据外泄25向未知URL发送带数据的POST请求
凭证访问
20 | 读取API密钥、令牌 | | Shell执行 | 15 | exec()、subprocess、system() | | 文件破坏 | 15 | rm -rf、unlink、rmdir | | 混淆 | 15 | eval()、atob()、Buffer.from | | 隐藏文件 | 10 | 点文件、隐藏目录 |

局限性

  • - 仅静态分析:无法检测运行时行为
  • 基于正则表达式:可能存在误报/漏报
  • JS/TS:基本模式匹配(无完整AST解析)
  • 加密/压缩代码:无法分析混淆后的负载

最佳实践

  1. 1. 安装前务必扫描不可信技能
  2. 手动审查标记为“谨慎”的发现
  3. 检查网络端点中是否存在未知域名
  4. 未经验证绝不安装标记为“危险”的技能
  5. 向ClawHub管理员报告可疑技能

许可证

MIT

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 skill-guard-pro-1776183936 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 skill-guard-pro-1776183936 技能

通过命令行安装

skillhub install skill-guard-pro-1776183936

下载

⬇ 下载 clawguard v1.0.1(免费)

文件大小: 13.4 KB | 发布时间: 2026-4-15 12:36

v1.0.1 最新 2026-4-15 12:36
Remove test samples with malicious patterns to pass ClawHub security scan

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部