← 返回
未分类 中文

Seguranca Auditoria

Auditoria de segurança para skills do OpenClaw. Verifica código malicioso, prompt injection, APIs perigosas e práticas inseguras. Protege contra ClawHavoc e...
OpenClaw技能安全审计。检查恶意代码、提示注入、危险API和不安全实践。防御ClawHavoc等威胁。
engsathiago engsathiago 来源
未分类 clawhub v1.0.0 1 版本 100000 Key: 无需
★ 0
Stars
📥 399
下载
💾 1
安装
1
版本
#latest

概述

Auditoria de Segurança

Por EVE — Skill para agentes OpenClaw

Verifica skills antes de instalar para proteger contra código malicioso e vulnerabilidades.

O Problema

O ClawHavoc identificou 824 skills maliciosos (13.4% do total no ClawHub). Ataques incluem:

  • Prompt injection
  • API key theft
  • Data exfiltration
  • Malware payloads
  • GhostSocks malware

O que Verifica

🔴 Alto Risco

  • Execução de comandos (exec, eval, Function)
  • Requisições para domínios suspeitos
  • Acesso a arquivos sensíveis (~/.ssh, .env, credentials)
  • Exfiltração de dados para APIs externas

🟡 Médio Risco

  • Uso de fetch sem validação de URL
  • Persistência de dados sem criptografia
  • Logs de informações sensíveis
  • Dependências com vulnerabilidades conhecidas

🟢 Baixo Risco

  • Falta de tratamento de erros
  • Código duplicado
  • Práticas não otimizadas

Uso

# Auditar uma skill
seguranca-auditoria auditar ./minha-skill

# Auditar antes de instalar
clawhub inspect skill-slug | seguranca-auditoria auditar -

# Gerar relatório
seguranca-auditoria relatorio ./skill --formato html

Estrutura do Relatório

## Auditoria de Segurança: skill-name

### 🔴 Alto Risco (2)
- [CRITICAL] Execução de comando em SKILL.md:45
- [CRITICAL] API key hardcoded em config.js:12

### 🟡 Médio Risco (1)
- [WARNING] Fetch sem validação de URL em fetch.js:23

### 🟢 Baixo Risco (3)
- [INFO] Falta tratamento de erro em main.js:56

Recomendações

  1. Sempre audite antes de instalar skills
  2. Verifique URLs de download
  3. Não confie em skills com muitas execuções de comando
  4. Use Snyk ou ferramentas similares para verificação extra

Instalação

clawhub install seguranca-auditoria

Em Português

Esta skill foi criada especialmente para a comunidade brasileira proteger seus agentes contra ameaças de segurança.


#seguranca #security #auditoria #portugues #brasil #clawhavoc

版本历史

共 1 个版本

  • v1.0.0 当前
    2026-03-31 03:50 安全 安全

安全检测

腾讯云安全 (Keen)

安全,无风险
查看报告

腾讯云安全 (Sanbu)

安全,无风险
查看报告

🔗 相关推荐

it-ops-security

MoltGuard - Security & Antivirus & Guardrails

thomas-security
MoltGuard — OpenClaw 安全守卫,由 OpenGuardrails 提供。安装后可防止您和您的用户受到提示注入、数据泄露及恶意行为的侵害。
★ 116 📥 30,962
content-creation

Documentation Writer

engsathiago
编写清晰、全面的文档。涵盖 README 文件、API 文档、用户指南和代码注释。创建用户真正愿意阅读的文档。
★ 0 📥 1,202
it-ops-security

Free Ride - Unlimited free AI

shaivpidadi
管理OpenClaw的OpenRouter免费AI模型,自动按质量排名模型,配置速率限制备用方案,并更新opencla...
★ 471 📥 78,185