← 返回
未分类

audit-exec

审计多平台 exec 命令,识别高风险操作并根据白名单过滤,生成包含风险等级和说明的执行报告。
跨平台 exec 审计,识别高危操作,依据白名单过滤,生成含风险等级及说明的执行报告。
gaodaabao
未分类 clawhub v1.0.0 1 版本 100000 Key: 无需
★ 0
Stars
📥 113
下载
💾 0
安装
1
版本
#latest

概述

audit-exec - Exec 命令审计技能

审计 OpenClaw 执行的所有 exec 命令,识别高风险操作,白名单过滤后生成报告。

使用方法

执行审计

或者手动运行:

python C:\Users\zhengzhicheng\.openclaw\workspace\skills\audit-exec\audit_transcript.py

功能说明

1. 审计范围

  • 解析 transcript JSONL 文件获取完整 exec 命令记录
  • 支持自定义天数范围(默认最近 1 天)
  • 搜索所有会话的 transcript

2. 风险识别规则

🔴 高风险 (Red Line) - 命中直接标红

风险类型LinuxWindows
-------------------------
级联删除rm -rffind -deletedel /s /qRemove-Item -Recurse -Force
防火墙iptables、ufwnetsh advfirewallSet-NetFirewallRule
注册表修改 /etc/*reg addreg delete
启动项cron、rc.localbcdeditschtasks /create
密钥泄露读取私钥/API Key 文件同左

🟡 中风险 (Yellow Line) - 标黄记录

风险类型LinuxWindows
-------------------------
提权执行sudorunas、Start-Process -Verb RunAs
外部下载curl、wgetInvoke-WebRequest、iwr、bitsadmin
安装软件apt/pip/npm install -gchoco install、winget install、pip install

3. 白名单管理

  • 白名单文件:skills/audit-exec/whitelist.txt
  • 每行一个规则,格式:pattern -> 说明
  • # 开头 = 注释

文件结构

skills/audit-exec/
├── SKILL.md              # 本说明文件
├── whitelist.txt         # 白名单配置
└── audit_transcript.py   # 审计脚本

报告示例

==================================================
       [Exec Command Audit Report]
==================================================
Date: 2026-03-20
Platform: Windows / Linux
Scope: Last 1 day

Total: 30 exec commands
  [HIGH] High Risk: 0
  [MEDIUM] Medium Risk: 1
  [LOW] Low Risk: 8
  [OK] Whitelisted: 21

--------------------------------------------------
[MEDIUM] Medium Risk Commands - Logged
--------------------------------------------------
[00:54:41] pip install python-pptx -q
    Reason: Python 包安装

--------------------------------------------------
[OK] Whitelisted (21 commands)
--------------------------------------------------
[00:55:28] python analyze_ppt.py
    Whitelist: PPT分析脚本,安全

==================================================
审计完成
==================================================

白名单格式说明

# 格式: pattern -> 说明
# 以 # 开头的是注释

# Python 脚本
email-check.py -> 邮件检查脚本,安全
analyze_ppt*.py -> PPT分析脚本,安全

# 系统命令
Get-ChildItem -> 目录查看,安全
Get-Content -> 读取文件内容,安全

注意事项

  1. Transcript 路径:脚本自动查找最新的 transcript 文件
  2. 编码问题:Windows GBK 编码下 emoji 可能显示乱码,但不影响功能
  3. 白名单匹配:使用正则表达式匹配,支持模糊匹配

版本历史

共 1 个版本

  • v1.0.0 当前
    2026-05-23 23:48

安全检测

腾讯云安全 (Keen)

队列中

腾讯云安全 (Sanbu)

队列中

🔗 相关推荐

ai-intelligence

self-improving agent

pskoett
捕获经验教训、错误和纠正,以实现持续改进。使用时机:(1)命令或操作意外失败;(2)用户纠正……
★ 4,055 📥 795,806
developer-tools

Github

steipete
使用 `gh` CLI 与 GitHub 交互,通过 `gh issue`、`gh pr`、`gh run` 和 `gh api` 管理议题、PR、CI 运行及高级查询。
★ 666 📥 323,783
security-compliance

Skill Vetter

spclaudehome
AI智能体技能安全预审工具。安装ClawdHub、GitHub等来源技能前,检查风险信号、权限范围及可疑模式。
★ 1,210 📥 266,141