← 返回
沟通协作

Privacy Scanner

发布前隐私扫描。在发布 skill 到 ClawHub 或公开仓库前,扫描代码中是否包含敏感信息(webhook、token、用户名路径、飞书 ID、内网 IP、Discord/Slack/Telegram、JWT、SSH 私钥、数据库连接、第三方 API Key 等)。当用户提到发布、publish、隐私检查、...
发布前隐私扫描。在发布 skill 到 ClawHub 或公开仓库前,扫描代码中是否包含敏感信息(webhook、token、用户名路径、飞书 ID、内网 IP、Discord/Slack/Telegram、JWT、SSH 私钥、数据库连接、第三方 API Key 等)。当用户提到发布、publish、隐私检查、...
m17y
沟通协作 clawhub v1.1.0 1 版本 100000 Key: 无需
★ 0
Stars
📥 510
下载
💾 17
安装
1
版本
#latest

概述

Privacy Scanner - 发布前隐私扫描

扫描代码/技能目录中是否包含敏感信息,防止隐私数据泄露到 ClawHub 或公开仓库。

快速使用

# 扫描当前目录
bash ~/.openclaw/skills/privacy-scanner/scripts/privacy-scan.sh

# 扫描指定目录
bash ~/.openclaw/skills/privacy-scanner/scripts/privacy-scan.sh ~/.openclaw/skills/my-skill

# 严格模式(发现任何问题即退出码非零)
bash ~/.openclaw/skills/privacy-scanner/scripts/privacy-scan.sh --strict /path/to/skill

扫描项(20 项)

#类别检测内容严重程度
-----------------------------
1Webhook URL飞书等 webhook
2飞书 IDou_/oc_/om_ + 20位
3用户名路径/Users/xxx, /home/xxx
4API Keysk-, ghp_, xoxb-, AKIA
5Bearer TokenBearer xxx (20+字符)
6内网 IP192.168.x.x, 10.x.x.x⚠️
7邮箱user@domain.com⚠️
8手机号中国大陆 11 位
9敏感文件.env, credentials.json, 私钥
10密码/Secretpassword="xxx", secret="xxx"
11Discord Webhookdiscord.com/api/webhooks/
12Slack Webhookhooks.slack.com/services/
13Telegram Bot Token123456:ABCdef...
14数字 IDDiscord/Telegram 17-19位⚠️
15JWT TokeneyJxxx.eyJxxx.xxx
16SSH 私钥-----BEGIN PRIVATE KEY-----
17数据库连接mongodb://, postgresql://
18第三方 API KeyOpenAI, Anthropic, Stripe, Google
19主机名/机器名当前 hostname⚠️
20公网 IP非内网的 IPv4⚠️

跳过规则

以下文件/目录自动跳过:

  • node_modules/, .git/, backups/
  • logs/, .log, .tmp
  • agents/, extensions/
  • 二进制文件(图片、压缩包等)

输出

  • 通过 — 未发现隐私泄露
  • ⚠️ 警告 — 可能是占位符,需人工确认
  • 失败 — 确认是真实敏感数据

在公约中使用

参考 AGENTS.md 中的「发布到 ClawHub 公约」,发布前必须通过此扫描。

版本历史

共 1 个版本

  • v1.1.0 当前
    2026-03-30 15:53 安全 安全

安全检测

腾讯云安全 (Keen)

安全,无风险
查看报告

腾讯云安全 (Sanbu)

安全,无风险
查看报告

🔗 相关推荐

communication-collaboration

Himalaya

lamelas
{"answer":"通过IMAP/SMTP管理邮件的CLI。可在终端使用 `himalaya` 收发、回复、转发、搜索及整理邮件。支持多账户与MML(MIME元语言)编写邮件。"}
★ 68 📥 45,585
communication-collaboration

imap-smtp-email

gzlicanyi
使用IMAP/SMTP读取和发送邮件;检查新/未读邮件、获取内容、搜索邮箱、标记已读/未读、发送带附件的邮件。支持...
★ 113 📥 52,405
developer-tools

Openclaw Rescue Kit

m17y
OpenClaw 自救套件 - 网关启动包装(端口冲突防护)、看门狗监控、自动重启、配置回滚、安全加固、日志清理、Git版本管理。当用户提到 OpenClaw 网关崩溃、需要看门狗、配置回滚、安全扫描、日志清理、端口冲突、或部署自救脚本时使
★ 0 📥 936