← 返回
安全合规 Key

phishguard

Monitorea las bandejas de Gmail y Outlook en busca de correos de phishing. Analiza cada correo entrante usando reglas estaticas e IA (Claude API). Asigna un...
监控 Gmail 和 Outlook 收件箱,检测钓鱼邮件。使用静态规则与 AI (Claude API) 分析每封新邮件并分配...
lichq1337
安全合规 clawhub v1.0.0 1 版本 99837.4 Key: 需要
★ 0
Stars
📥 614
下载
💾 2
安装
1
版本
#latest

概述

Skill PhishGuard

Que hace este skill

Este skill monitorea automaticamente las bandejas de entrada en busca de ataques

de phishing. Se ejecuta en segundo plano y revisa los correos nuevos en un

intervalo configurable.

Cuando llega un correo nuevo, PhishGuard:

  1. Extrae remitente, asunto, cuerpo, URLs y cabeceras de autenticacion (SPF/DKIM)
  2. Ejecuta verificaciones de reglas estaticas (typosquatting, palabras de urgencia, URLs sospechosas, fallas de autenticacion)
  3. Envia el correo a la API de Claude para un analisis semantico de phishing
  4. Combina ambos puntajes en un nivel de riesgo final: BAJO / MEDIO / ALTO / CRITICO
  5. Toma la accion correspondiente segun el nivel de riesgo

Niveles de riesgo y acciones

Nivel de riesgoPuntajeAccion tomada
--------------------------------------------------------------------------------------------------
BAJO0-24Entrega normal, sin accion
MEDIO25-49Agrega etiqueta de advertencia al correo
ALTO50-74Cuarentena + alerta al usuario + notificacion a Slack/Teams
CRITICO75-100Cuarentena + alerta al usuario + notificacion a Slack/Teams + registro

Como invocar este skill

Podes pedirle a OpenClawd que ejecute PhishGuard de las siguientes formas:

  • "Inicia el monitoreo de phishing"
  • "Revisa mi bandeja en busca de phishing"
  • "Analiza este correo: [pegar correo]"
  • "Mostrame el reporte de PhishGuard de hoy"
  • "Detene el monitoreo de PhishGuard"

Como funciona internamente

El skill esta implementado en phishguard.js. Expone estas funciones principales:

  • startMonitoring(context) — inicia el ciclo de revision de correos en segundo plano
  • stopMonitoring(context) — detiene el ciclo de revision
  • analyzeEmail(emailData, context) — analiza un correo individual bajo demanda
  • getReport(context) — devuelve un resumen de las detecciones de la sesion actual

Cuando el monitoreo esta activo, el skill consulta Gmail cada N segundos (por defecto: 60)

usando la herramienta de Gmail disponible en OpenClawd. Por cada correo no leido que

no haya visto antes, ejecuta analyzeEmail() y actua segun el resultado.

Herramientas de OpenClawd requeridas

Este skill utiliza las siguientes herramientas que deben estar habilitadas

en tu instancia de OpenClawd:

  • gmail:list-messages — listar mensajes no leidos
  • gmail:get-message — obtener el contenido completo y cabeceras del mensaje
  • gmail:modify-message — agregar etiquetas (cuarentena, advertencia)
  • slack:send-message O teams:send-message — enviar notificaciones de alerta (opcional)

Variables de entorno

VariableRequeridaPor defectoDescripcion
---------------------------------------------------------------------------------------------------------------------
ANTHROPIC_API_KEYSiAPI key de Claude para el analisis de IA
SLACK_WEBHOOK_URLNoWebhook de Slack para alertas
TEAMS_WEBHOOK_URLNoWebhook de Teams para alertas
GMAIL_CHECK_INTERVAL_SECONDSNo60Frecuencia de revision de Gmail en segundos
PHISHGUARD_QUARANTINE_LABELNoPhishGuard-CuarentenaEtiqueta de Gmail para correos en cuarentena

Formato de salida

Cuando se analiza un correo, PhishGuard reporta lo siguiente:

[PhishGuard] Riesgo: ALTO (puntaje: 67/100)
Remitente: security@paypa1-alerts.xyz
Asunto:    URGENTE: Tu cuenta ha sido suspendida

Indicadores detectados:
  - CRITICO: El dominio del remitente imita a paypal.com
  - ALTO: Fallo en la validacion SPF
  - ALTO: El cuerpo solicita informacion sensible (contrasena, tarjeta de credito)
  - MEDIO: 4 palabras de urgencia detectadas

Analisis de IA: Este correo exhibe patrones clasicos de phishing dirigidos
a usuarios de PayPal. El dominio usa sustitucion de caracteres (paypa1 vs paypal).

Accion tomada: Correo en cuarentena + notificacion enviada a Slack.

版本历史

共 1 个版本

  • v1.0.0 当前
    2026-03-20 04:52 安全 安全

安全检测

腾讯云安全 (Keen)

安全,无风险
查看报告

腾讯云安全 (Sanbu)

安全,无风险
查看报告

🔗 相关推荐

security-compliance

1password

steipete
设置和使用 1Password CLI (op)。适用于:安装 CLI、启用桌面应用集成、登录(单/多账户)、通过 op 读取/注入/运行密钥。
★ 53 📥 31,144
security-compliance

Skill Vetter

spclaudehome
AI智能体技能安全预审工具。安装ClawdHub、GitHub等来源技能前,检查风险信号、权限范围及可疑模式。
★ 1,212 📥 266,360
security-compliance

MoltGuard - Security & Antivirus & Guardrails

thomaslwang
MoltGuard — OpenClaw 安全守卫,由 OpenGuardrails 提供。安装 MoltGuard,保护您和您的用户免受提示注入、数据泄露和恶意攻击。
★ 116 📥 30,710