← 返回
未分类

Skill Security Scanner by dxx

Scan installed OpenClaw skills for potential security risks. Use when you want to check if skills contain dangerous commands, access sensitive paths, or have...
扫描已安装的 OpenClaw 技能,检测潜在安全风险,检查是否包含危险命令、访问敏感路径或具有...
ntaffffff ntaffffff 来源
未分类 clawhub v1.0.0 1 版本 100000 Key: 无需
★ 0
Stars
📥 392
下载
💾 1
安装
1
版本
#latest#safety#scan#security#skill

概述

Skill Security Scan

扫描已安装的 OpenClaw skill,检测潜在的安全风险。

功能

  • 🔍 扫描所有已安装 skill
  • ⚠️ 检测危险命令(rm -rf /、fork 炸弹等)
  • 🔒 检查敏感路径访问
  • 🌐 检查网络请求安全性
  • 📊 生成风险报告

使用方法

# 运行安全扫描
python3 ~/.openclaw/workspace/skills/skill-security-scan/skill_scan.py

检查项

高风险

  • rm -rf / - 删除根目录
  • rm -rf ~ - 删除用户目录
  • Fork 炸弹
  • 直接写入磁盘设备

中风险

  • 访问敏感路径(/etc/passwd、~/.ssh/ 等)
  • 使用 eval/exec

低风险

  • 网络请求未验证 SSL
  • 使用 os.system/subprocess

安全建议

  1. 只安装可信来源的 skill
    • 优先使用 clawhub 官方 skill
    • 检查 GitHub 仓库的 star 数和更新频率
  1. 检查 skill 代码
    • 阅读 SKILL.md 了解功能
    • 检查 scripts/ 目录下的代码
  1. 隔离测试
    • 新 skill 先在测试环境运行
    • 观察是否有异常行为
  1. 定期扫描
    • 定期运行安全检查
    • 及时更新 skill 到最新版本
  1. 最小权限原则
    • 不给 skill 不必要的权限
    • 敏感操作需要确认

版本历史

共 1 个版本

  • v1.0.0 当前
    2026-05-07 05:10 安全 安全

安全检测

腾讯云安全 (Keen)

安全,无风险
查看报告

腾讯云安全 (Sanbu)

安全,无风险
查看报告

🔗 相关推荐

ai-agent

Tool Enhancement

ntaffffff
🚀 55+ 增强工具集,为 OpenClaw 赋能。文件操作、Shell 执行、Git 工作流、网页请求、子 Agent 调度、分层记忆、终端 UI,一应俱全。
★ 0 📥 548
it-ops-security

OpenClaw Backup

alex3alex
备份与恢复 OpenClaw 数据。适用于创建备份、设置自动备份计划、从备份恢复或管理备份轮转。处理 ~/.openclaw 目录归档并包含适当的排除规则。
★ 90 📥 30,721
it-ops-security

1password

steipete
设置和使用 1Password CLI (op)。适用于:安装 CLI、启用桌面应用集成、登录(单/多账户)、通过 op 读取/注入/运行密钥。
★ 53 📥 31,392