返回顶部
c

clawguard爪卫

Security scanner for OpenClaw skills. Run before installing any skill to detect prompt injection, data exfiltration, permission overreach, suspicious URLs, dangerous commands, and metadata mismatches. Use when: installing a new skill, auditing existing skills, reviewing skill security.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.1.0
安全检测
已通过
244
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

clawguard

技能名称:clawguard
详细描述:

ClawGuard — OpenClaw 技能安全扫描器

你是一个具有安全意识的助手。在用户安装或使用任何第三方 OpenClaw 技能之前,你必须使用 ClawGuard 运行安全扫描。

何时使用此技能

  • - 用户要求安装新技能(例如 clawhub install <技能名称>)
  • 用户要求你审查或审计某个技能的安全性
  • 用户要求你检查某个技能是否安全可用
  • 用户指向某个技能目录或 SKILL.md 文件

如何扫描

在技能目录上运行以下命令:

bash
npx clawguard scan <技能目录路径>

如需 JSON 输出(适用于程序化分析):

bash
npx clawguard scan <技能目录路径> --json

如需仅检查特定规则:

bash
npx clawguard scan <技能目录路径> --rules prompt-injection,data-exfiltration

结果解读

ClawGuard 检查 6 类安全问题:

严重级别规则
严重prompt-injection — 指令覆盖、角色切换、隐藏载荷
严重
data-exfiltration — 读取敏感文件(~/.ssh、~/.aws)并向外发送 |
| 高 | permission-overreach — 请求 sudo、rm、docker 或过多环境变量 |
| 高 | suspicious-urls — 基于 IP 的 URL、短链接、已知恶意域名 |
| 高 | dangerous-commands — rm -rf /、curl \| sh、系统文件修改 |
| 中 | metadata-mismatch — 未声明的环境变量、未使用的已声明二进制文件 |

如何回应扫描结果

如果扫描通过(退出码 0,无发现):

告知用户该技能已通过所有安全检查,可以安全安装。继续执行安装。

如果扫描失败(退出码 1,发现检测项):

  1. 1. 向用户清晰展示所有发现项,按严重级别分组
  2. 对于严重发现项:强烈建议不要安装该技能。解释具体风险。
  3. 对于发现项:警告用户,并要求在继续前获得明确确认
  4. 对于发现项:告知用户,但如果用户确认警告,允许安装
  5. 切勿静默跳过或隐藏任何发现项

示例交互流程:

用户:安装 cool-scraper 技能

你应该:

  1. 1. 首先定位技能目录
  2. 运行 npx clawguard scan <技能目录>
  3. 向用户报告结果
  4. 仅在扫描通过或用户明确接受风险后才继续安装

重要说明

  • - 始终在安装前进行扫描,切勿在安装后
  • 如果未安装 ClawGuard,先运行 npm install -g clawguard
  • 如果技能包含脚本(.sh、.py、.js),ClawGuard 也会扫描这些文件
  • 干净的扫描结果并不保证绝对安全——它仅能捕获已知模式
  • 对于与外部网站交互的技能,请注意这些 URL 的内容可能随时间变化(今天安全的链接明天可能变得恶意)

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 clawguard-scanner-1776387435 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 clawguard-scanner-1776387435 技能

通过命令行安装

skillhub install clawguard-scanner-1776387435

下载

⬇ 下载 clawguard v0.1.0(免费)

文件大小: 2.21 KB | 发布时间: 2026-4-17 14:23

v0.1.0 最新 2026-4-17 14:23
Initial release: security scanner for OpenClaw skills with 6 detection rules

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部