返回顶部
b

baseline-kit基线工具包

Generate safer OpenClaw configuration baselines and audit existing config files for exposure, missing controls, and secret hygiene issues.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.1
安全检测
已通过
430
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

baseline-kit

Baseline Kit

生成基于配置文件的OpenClaw配置JSON,并在部署前审计现有配置。

使用场景

  • - 你需要为development、team、enterprise或airgapped环境创建初始配置文件。
  • 你需要对gateway.bind、认证速率限制、允许的技能来源、审计日志、备份或类密钥值进行离线审计。
  • 你需要一份可审查的JSON产物,而无需联系外部服务。

命令

bash
node {baseDir}/bin/baseline-kit.js generate --profile enterprise --out ./openclaw.secure.json
node {baseDir}/bin/baseline-kit.js generate --profile development --out ./openclaw.dev.json
node {baseDir}/bin/baseline-kit.js audit --config ~/.openclaw/openclaw.json --format table
node {baseDir}/bin/baseline-kit.js audit --config ./openclaw.secure.json --format json

配置文件类型

配置文件类型侧重点
development更宽松的速率限制和更短的保留期,实现更快的本地迭代
team
团队共享默认配置,具备适度的认证保护和审计日志 | | enterprise | 更严格的认证窗口、更长的保留期和恢复指导 | | airgapped | 仅限回环地址和本地镜像导向的设置 |

审计检查项

  • - NETEXPOSURE:gateway.bind是否仅限回环地址
  • AUTHRATELIMIT:认证速率限制是否完整配置
  • SOURCERESTRICTION:允许的技能来源是否过于宽泛
  • AUDITLOGGING:审计日志是否启用
  • BACKUPHINT:备份设置是否存在
  • SECRET_HYGIENE:配置树中是否包含明文类密钥值

输出

  • - 每个发现项包含严重级别、证据路径、建议和合规标签集。
  • 合规标签目前映射到SOC2、ISO27001和NIST CSF。

边界说明

  • - 本工具仅审计JSON结构,不强制执行运行时策略。
  • 生成的配置文件是更安全的默认设置,并非完整的配置管理系统。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 baseline-kit-1776298515 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 baseline-kit-1776298515 技能

通过命令行安装

skillhub install baseline-kit-1776298515

下载

⬇ 下载 baseline-kit v1.0.1(免费)

文件大小: 11.55 KB | 发布时间: 2026-4-16 17:47

v1.0.1 最新 2026-4-16 17:47
README and SKILL.md compliance update for OpenClaw / ClawHub alignment.

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部