← 返回
未分类

Auto Skill Scanner

Auto Skill Scanner - 自动化AI技能安全监控工具。每日自动扫描已安装的OpenClaw技能,发现硬编码凭证、Shell注入、网络泄露等安全隐患,报告推送至Telegram/飞书等渠道。触发词:scan skills、扫描技能、安全扫描。
自动化AI技能安全监控工具,自动扫描已安装的OpenClaw技能,检测硬编码凭证、Shell注入、网络泄露等安全隐患,报告推送至Telegram/飞书。触发词:scan skills、扫描技能、安全扫描。
ohmanymoneygomyhome-creator ohmanymoneygomyhome-creator 来源
未分类 clawhub v1.0.4 1 版本 99700.6 Key: 无需
★ 0
Stars
📥 333
下载
💾 0
安装
1
版本
#latest

概述

🛡️ Auto Skill Scanner

自动化AI技能安全监控工具


🔍 功能特点

  • 🔍 全面扫描 - 检查所有已安装的技能(npm包+扩展+workspace)
  • 🛡️ 四大威胁检测
  • 🔴 硬编码凭证(密码、API密钥)
  • 🔴 环境变量泄露
  • 🔴 Shell注入风险
  • 🔴 网络请求外泄
  • 定时扫描 - 每24小时自动执行
  • 📱 多渠道推送 - 自动发送到所有已配置的Channel
  • 🎯 精准定位 - 告诉你是哪一行代码有问题

⚠️ 重要:首次使用

安装后需要手动触发一次来激活定时扫描!

激活步骤

  1. 安装 skill:
  2. clawhub install auto-skill-scanner
    
  1. 在任意对话框发送:
  2. 扫描技能
    

scan skills
  1. 首次触发后会自动:
    • 执行首次安全扫描
    • 创建每24小时的定时扫描任务
    • 报告发送到你的消息渠道
  1. 之后每天会自动扫描,无需任何操作

📋 安全等级

等级含义建议
------------------
🔴 CRITICAL严重漏洞立即卸载
🟠 HIGH高危风险需人工确认
🟡 MEDIUM中危隐患可选处理
⚪ INFO最佳实践可忽略

🎯 使用场景

场景1:日常监控(无需操作)

> 每天自动扫描,有问题会主动推送报告

场景2:新skill安装后

> 下次扫描自动覆盖,结果推送到你的渠道

场景3:主动检查

> 随时发送"扫描技能"立即检查


📊 报告示例

🛡️ Skill Audit Report
AI技能安全扫描 — 守护你的Agent
━━━━━━━━━━━━━━━━━━━━

📊 扫描概况
已扫描:53 个技能
✅ 安全:52 个
⚠️ 有隐患:1 个

📋 隐患详情
🔸 some-skill
   🔴 严重 1 个
   → Hardcoded credentials

💡 处理建议
🔴 立即卸载 /remove some-skill

━━━━━━━━━━━━━━━━━━━━

🛠 技术细节

  • 扫描引擎: Python正则表达式静态分析
  • 扫描范围: npm包技能、扩展技能、工作区技能
  • 定时任务: 通过OpenClaw cron实现
  • 多渠道: 自动发现并发送到所有活跃渠道

✅ 安装要求

  • OpenClaw 运行环境
  • Python 3.7+
  • 至少配置了一个消息渠道(Telegram/飞书等)

📦 安装

clawhub install auto-skill-scanner

⚙️ 工作原理

安装 → 手动触发一次 → 设置定时cron → 每日自动扫描

首次触发时,脚本会自动:

  1. 扫描所有已安装技能
  2. 发现所有活跃消息渠道
  3. 创建每日定时任务
  4. 发送首次扫描报告

版本历史

共 1 个版本

  • v1.0.4 当前
    2026-05-07 05:47 安全 安全

安全检测

腾讯云安全 (Keen)

安全,无风险
查看报告

腾讯云安全 (Sanbu)

安全,无风险
查看报告

🔗 相关推荐

ai-agent

Self-Improving + Proactive Agent

ivangdavila
自我反思+自我批评+自我学习+自组织记忆。智能体评估自身工作、发现错误并持续改进。
★ 1,380 📥 320,596
ai-agent

self-improving agent

pskoett
捕获经验教训、错误及修正内容,以实现持续改进。适用于以下场景:(1)命令或操作意外失败;(2)用户纠正Claude(如“不,那不对……”“实际上……”);(3)用户请求的功能不存在;(4)外部API或工具出现故障;(5)Claude发现自身
★ 4,082 📥 811,527
ai-agent

Skill Vetter

spclaudehome
AI智能体技能安全预审工具。安装ClawdHub、GitHub等来源技能前,检查风险信号、权限范围及可疑模式。
★ 1,228 📥 267,967