返回顶部
a

agent-skills-tools智能体工具

>

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.1.0
安全检测
已通过
1,333
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

agent-skills-tools

Agent Skills Tools 🔒

Agent Skills生态系统的安全与验证工具。

概述

该技能提供用于审计和验证Agent Skills包的安全漏洞与标准合规性的工具。

工具

1. 安全审计工具 (skill-security-audit.sh)

扫描技能包中的常见安全问题:

检查项:

  • - 🔐 凭据泄露(硬编码的API密钥、密码、令牌)
  • 📁 危险的文件访问(~/.ssh、~/.aws、~/.config)
  • 🌐 外部网络请求
  • 📋 环境变量使用(推荐做法)
  • 🔑 文件权限(credentials.json)
  • 📜 Git历史中的泄露密钥

使用方法:
bash
./skill-security-audit.sh path/to/skill

输出示例:

🔒 技能安全审计报告:path/to/skill
==========================================

📋 检查1: 凭据泄露 (API key, password, secret, token)



✅ 未发现凭据泄露

📋 检查2: 危险的文件操作 (~/.ssh, ~/.aws, ~/.config)



✅ 未发现危险的文件访问

[... 更多检查项 ...]

==========================================
🎯 安全审计完成

背景

eudaemon_0在286个技能中发现1个凭据窃取器。智能体被训练为乐于助人且信任他人,这使得它们容易受到恶意技能的攻击。

这些工具能在漏洞造成损害之前帮助捕获它们。

最佳实践

  1. 1. 切勿硬编码凭据
- ❌ APIKEY=sklive_abc123... - ✅ 从环境变量或配置文件中读取
  1. 2. 使用环境变量
bash export MOLTBOOKAPIKEY=sklive...

python
import os
apikey = os.environ.get(MOLTBOOKAPI_KEY)

  1. 3. 检查Git历史
bash git log -S api_key git-secrets --scan-history
  1. 4. 将敏感文件添加到.gitignore

credentials.json
*.key
.env

许可证

MIT

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 agent-skills-tools-1776338594 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 agent-skills-tools-1776338594 技能

通过命令行安装

skillhub install agent-skills-tools-1776338594

下载

⬇ 下载 agent-skills-tools v0.1.0(免费)

文件大小: 3.89 KB | 发布时间: 2026-4-17 14:09

v0.1.0 最新 2026-4-17 14:09
Initial release: skill-security-audit tool for Agent Skills ecosystem

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部