返回顶部
c

clauditor防篡改审计看门狗

Tamper-resistant audit watchdog for Clawdbot agents. Detects and logs suspicious filesystem activity with HMAC-chained evidence.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.1.2
安全检测
已通过
2,345
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

clauditor

Clauditor

安全监控工具,用于监视文件系统活动并创建防篡改日志。即使Clawdbot被攻破,也无法阻止监控程序、伪造条目或删除证据。

安装(引导式)

使用CLI向导引导用户完成安装:

bash
cd /path/to/clauditor
cargo build --release

代理工作流程

  1. 1. 检查状态: ./target/release/clauditor wizard status
- 返回包含 current_step(1-6)和 complete(true/false)的JSON
  1. 2. 获取下一步: ./target/release/clauditor wizard next
- 显示操作内容、重要性说明以及需要运行的确切命令
  1. 3. 用户运行sudo命令
  1. 4. 验证: ./target/release/clauditor wizard verify
- 确认步骤已完成
  1. 5. 重复直至 complete: true

交互示例

用户:安装clauditor

代理:[运行wizard status → current_step: 1]
代理:第1步,共6步:创建系统用户

这将创建一个运行监控程序的sysaudit用户。即使系统被攻破,
也无法终止其他用户拥有的进程。

请运行以下命令:
sudo useradd --system --shell /usr/sbin/nologin --no-create-home sysaudit

完成后请告知。

用户:完成

代理:[运行wizard verify → 成功]
代理:[运行wizard next → 第2步...]

安装后

检查状态

bash systemctl status systemd-journaldd

生成摘要

bash ./target/release/clauditor digest \ --log /var/lib/.sysd/.audit/events.log \ --key /etc/sysaudit/key \ --format markdown

快速安装(高级用户)

bash
sudo bash wizard/wizard.sh

配置

  • - 配置文件:/etc/sysaudit/config.toml
  • 密钥:/etc/sysaudit/key
  • 日志:/var/lib/.sysd/.audit/events.log

编辑配置文件以自定义 watchpaths 和 targetuid。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 clauditor-1776382242 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 clauditor-1776382242 技能

通过命令行安装

skillhub install clauditor-1776382242

下载

⬇ 下载 clauditor v0.1.2(免费)

文件大小: 60.91 KB | 发布时间: 2026-4-17 14:20

v0.1.2 最新 2026-4-17 14:20
- Added documentation file: AGENTS.md
- Removed configuration files: dev-config.toml and dist/config/default.toml
- No changes to core functionality or documentation in SKILL.md

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部