返回顶部
a

arc-sentinelArc哨兵监控

Security monitoring and infrastructure health checks for OpenClaw agents. Run breach monitoring (HaveIBeenPwned), SSL certificate expiry checks, GitHub security audits, credential rotation tracking, secret scanning, git hygiene, token watchdog, and permission audits. Use when performing security scans, checking credential rotation status, auditing repos for leaked secrets, or monitoring SSL certificates and infrastructure health.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
1,741
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

arc-sentinel

Arc Sentinel

面向OpenClaw代理的安全监控工具包。对基础设施运行自动化检查并报告问题。

配置

首次使用前,在技能目录中创建sentinel.conf:

bash
cp sentinel.conf.example sentinel.conf

使用您的配置值编辑sentinel.conf:

  • - DOMAINS — 用于检查SSL证书的域名列表(以空格分隔)
  • GITHUBUSER — 用于仓库审计的GitHub用户名
  • KNOWNREPOS — 预期仓库名称列表(以空格分隔,意外仓库会触发警告)
  • MONITOREMAIL — 用于HaveIBeenPwned泄露检查的电子邮件地址
  • HIBPAPI_KEY — 可选;HIBP v3 API密钥(每月3.50美元),用于自动泄露查询

同时使用您自己的凭据和轮换策略自定义credential-tracker.json。已提供模板。

快速开始

全面扫描

bash cd <技能目录> bash sentinel.sh

输出

  • - 带颜色编码严重级别的格式化报告输出到标准输出
  • JSON报告保存到reports/YYYY-MM-DD.json
  • 退出代码:0 = 一切正常,1 = 警告,2 = 严重

检查项

1. SSL证书过期

检查已配置域名的证书过期情况。少于30天发出警告,少于14天标记为严重。

2. GitHub安全

  • - 列出仓库并检查Dependabot/漏洞警报状态
  • 审查近期账户活动是否存在异常
  • 标记意外仓库

3. 泄露监控(HaveIBeenPwned)

  • - 查询HIBP API获取已泄露账户(需要API密钥)
  • 未设置密钥时回退到手动检查URL

4. 凭据轮换跟踪

读取credential-tracker.json并标记过期、即将到期或从未轮换的凭据。支持策略:quarterly(90天)、6_months(180天)、annual(365天)、auto。

附加脚本

脚本用途
scripts/secret-scanner.sh扫描仓库/文件中的泄露密钥和API密钥
scripts/git-hygiene.sh
审计Git历史中的安全问题 | | scripts/token-watchdog.sh | 监控令牌有效性和过期时间 | | scripts/permission-auditor.sh | 审计文件和访问权限 | | scripts/skill-auditor.sh | 审计已安装技能的安全性 | | scripts/full-audit.sh | 按顺序运行所有脚本 |

代理使用

在心跳期间或按需执行:

  1. 1. 从技能目录运行bash sentinel.sh
  2. 检查输出中的WARN或CRITICAL项目
  3. 如需关注,向人类报告发现结果
  4. 凭据轮换时更新credential-tracker.json

Cron设置

bash

每周一上午9点

0 9 1 cd /path/to/arc-sentinel && bash sentinel.sh >> reports/cron.log 2>&1

要求

  • - openssl(SSL检查)
  • 已认证的gh CLI(GitHub检查)
  • curl(HIBP)
  • python3(JSON处理)

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 arc-sentinel-1776372849 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 arc-sentinel-1776372849 技能

通过命令行安装

skillhub install arc-sentinel-1776372849

下载

⬇ 下载 arc-sentinel v1.0.0(免费)

文件大小: 24.21 KB | 发布时间: 2026-4-17 16:23

v1.0.0 最新 2026-4-17 16:23
Initial release: SSL monitoring, GitHub security audits, breach detection, credential rotation tracking

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部