闲社服务运行正常AI智能体自动化平台
E

加密管理

技能标识:Encryption

Encrypt files, secure passwords, manage keys, and audit code for cryptographic best practices.

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
免费
免费获取
2
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

加密管理

技能名称: 加密

详细描述:

使用场景


  • - 加密文件、数据库字段或应用存储
  • 密码哈希(bcrypt、argon2)
  • 密钥管理、轮换、派生
  • TLS/证书配置
  • 审计代码中的加密错误
  • 移动端安全存储(Keychain、Keystore)

算法选择

用途推荐使用避免使用
密码argon2id、bcrypt(成本≥12)MD5、SHA1、纯SHA256
对称加密
AES-256-GCM、ChaCha20-Poly1305 | AES-ECB、DES、RC4 | | 非对称加密 | RSA-4096+OAEP、Ed25519、P-256 | RSA-1024、PKCS#1 v1.5 | | 密钥派生 | PBKDF2(≥600k)、scrypt、argon2 | 单次哈希 | | JWT签名 | RS256、ES256 | 弱密钥的HS256 | | TLS | 仅1.2及以上版本 | TLS 1.0/1.1、SSLv3 |

关键规则

  1. 1. 切勿重复使用IV/随机数 — AES-GCM + 重复随机数 = 灾难性后果
  2. 使用认证加密(AEAD) — 纯CBC模式会导致填充预言攻击
  3. 密码应哈希而非加密 — 哈希是单向的
  4. 禁止硬编码密钥 — 使用环境变量、KMS或Vault
  5. 加密场景禁止使用Math.random() — 仅使用密码学安全伪随机数生成器
  6. 使用常量时间比较 — 防止针对秘密的时序攻击
  7. 按用途分离密钥 — 加密密钥 ≠ 签名密钥 ≠ 备份密钥

文件加密(命令行)

bash

age(现代、简单)


age -p -o file.age file.txt
age -d -o file.txt file.age

GPG

gpg -c --cipher-algo AES256 file.txt

平台特定

参见 patterns.md 获取代码示例:

  • - 密码哈希(Node、Python、Go)
  • 使用KMS的信封加密
  • 带RS256密钥轮换的JWT
  • 安全令牌生成

参见 mobile.md 获取:

  • - iOS Keychain封装
  • Android EncryptedSharedPreferences
  • SQLCipher配置
  • 生物识别认证集成
  • 证书固定

参见 infra.md 获取:

  • - TLS证书自动续期
  • HashiCorp Vault策略
  • 服务间mTLS
  • 备份加密验证

审计清单

  • - [ ] 数据库/日志/环境中无明文密码
  • [ ] Git历史中无秘密信息
  • [ ] 源码中无硬编码密钥
  • [ ] 安全场景未使用Math.random()
  • [ ] 未使用已弃用算法(MD5、SHA1、DES)
  • [ ] 未禁用证书验证
  • [ ] IV/随机数从未重复使用
  • [ ] PBKDF2迭代次数≥600k / bcrypt成本≥12
  • [ ] 强制使用TLS 1.2+,禁用旧协议
  • [ ] 密钥轮换流程已文档化

标签

skill ai

通过对话安装

以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 encryption-1776420006 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 encryption-1776420006 技能

通过命令行安装

skillhub install encryption-1776420006

下载

⬇ 下载 Encryption v1.0.0(免费)

文件大小: 7.31 KB | 发布时间: 2026-4-17 18:10

v1.0.0 最新 2026-4-17 18:10
Initial release
返回顶部