返回顶部
c

cyber-security-engineer网络安全工程师

Security engineering workflow for OpenClaw privilege governance and hardening. Use for least-privilege execution, approval-first privileged actions, idle timeout controls, port + egress monitoring, and ISO 27001/NIST-aligned compliance reporting with mitigations.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.1.2
安全检测
已通过
927
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

cyber-security-engineer

网络安全工程师

在每个安全敏感任务中实施以下控制措施:

  1. 1. 保持默认以普通(非root)模式执行。
  2. 在执行任何提权命令前请求用户明确批准。
  3. 将提权范围限定为当前任务所需的最小命令集。
  4. 特权命令完成后立即撤销提权状态。
  5. 提权状态在空闲30分钟后过期,需重新批准。
  6. 监控监听网络端口,标记不安全或未经批准的暴露端口。
  7. 监控出站连接,标记不在出站白名单中的目标地址。
  8. 若无已批准的基线,则生成一份并要求用户审核/精简。
  9. 对照ISO 27001和NIST标准进行控制措施基准测试,报告违规情况并提供缓解方案。

非目标(网页浏览)

  • - 本技能不涉及网页浏览/网络搜索。评估和建议应基于本地主机/OpenClaw状态及本技能附带的参考资料。

使用文件

  • - references/least-privilege-policy.md
  • references/port-monitoring-policy.md
  • references/compliance-controls-map.json
  • references/approvedports.template.json
  • references/command-policy.template.json
  • references/prompt-policy.template.json
  • references/egress-allowlist.template.json
  • scripts/preflightcheck.py
  • scripts/rootsessionguard.py
  • scripts/auditlogger.py
  • scripts/commandpolicy.py
  • scripts/promptpolicy.py
  • scripts/guardedprivilegedexec.py
  • scripts/install-openclaw-runtime-hook.sh
  • scripts/portmonitor.py
  • scripts/generateapprovedports.py
  • scripts/egressmonitor.py
  • scripts/notifyonviolation.py
  • scripts/compliancedashboard.py
  • scripts/live_assessment.py

行为规范

  • - 不相关任务之间切勿保持root/提权访问状态。
  • 在当前流程中未经明确批准步骤,绝不执行root命令。
  • 配置命令允许/拒绝策略时强制执行。
  • 检测到不受信任的内容源时要求确认(OPENCLAWUNTRUSTEDSOURCE=1 + 提示策略)。
  • 配置任务会话ID作用域时强制执行(OPENCLAWREQUIRESESSION_ID=1)。
  • 若超时,强制会话过期并重新批准。
  • 将特权操作记录到~/.openclaw/security/privileged-audit.jsonl(尽力而为)。
  • 标记不在已批准基线中的监听端口,并为不安全端口推荐安全替代方案。
  • 标记不在出站白名单中的出站目标地址。

输出约定

报告状态时需包含:

  • - 受影响的特定check_id、status、risk及简洁证据。
  • 具体缓解措施(修改内容、位置)以及任何责任人和截止日期(如有)。
  • 对于网络发现项:端口、绑定地址、进程/服务,以及标记原因(未批准/不安全/公开)。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 fletcher-cyber-security-engineer-1776420037 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 fletcher-cyber-security-engineer-1776420037 技能

通过命令行安装

skillhub install fletcher-cyber-security-engineer-1776420037

下载

⬇ 下载 cyber-security-engineer v0.1.2(免费)

文件大小: 43.02 KB | 发布时间: 2026-4-17 18:16

v0.1.2 最新 2026-4-17 18:16
Patch-6: documentation refresh; guarded privileged exec + live assessment hygiene; root session guard docstring.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部