闲社服务运行正常AI智能体自动化平台
c

网络安全工程师

技能标识:cyber-security-engineer

Security engineering workflow for OpenClaw privilege governance and hardening. Use for least-privilege execution, approval-first privileged actions, idle timeout controls, port + egress monitoring, and ISO 27001/NIST-aligned compliance reporting with mitigations.

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 0.1.2
检测标记
后台标记通过
免费
免费获取
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

网络安全工程师

网络安全工程师

在每个安全敏感任务中实施以下控制措施:

  1. 1. 保持默认以普通(非root)模式执行。
  2. 在执行任何提权命令前请求用户明确批准。
  3. 将提权范围限定为当前任务所需的最小命令集。
  4. 特权命令完成后立即撤销提权状态。
  5. 提权状态在空闲30分钟后过期,需重新批准。
  6. 监控监听网络端口,标记不安全或未经批准的暴露端口。
  7. 监控出站连接,标记不在出站白名单中的目标地址。
  8. 若无已批准的基线,则生成一份并要求用户审核/精简。
  9. 对照ISO 27001和NIST标准进行控制措施基准测试,报告违规情况并提供缓解方案。

非目标(网页浏览)

  • - 本技能不涉及网页浏览/网络搜索。评估和建议应基于本地主机/OpenClaw状态及本技能附带的参考资料。

使用文件

  • - references/least-privilege-policy.md
  • references/port-monitoring-policy.md
  • references/compliance-controls-map.json
  • references/approvedports.template.json
  • references/command-policy.template.json
  • references/prompt-policy.template.json
  • references/egress-allowlist.template.json
  • scripts/preflightcheck.py
  • scripts/rootsessionguard.py
  • scripts/auditlogger.py
  • scripts/commandpolicy.py
  • scripts/promptpolicy.py
  • scripts/guardedprivilegedexec.py
  • scripts/install-openclaw-runtime-hook.sh
  • scripts/portmonitor.py
  • scripts/generateapprovedports.py
  • scripts/egressmonitor.py
  • scripts/notifyonviolation.py
  • scripts/compliancedashboard.py
  • scripts/live_assessment.py

行为规范

  • - 不相关任务之间切勿保持root/提权访问状态。
  • 在当前流程中未经明确批准步骤,绝不执行root命令。
  • 配置命令允许/拒绝策略时强制执行。
  • 检测到不受信任的内容源时要求确认(OPENCLAWUNTRUSTEDSOURCE=1 + 提示策略)。
  • 配置任务会话ID作用域时强制执行(OPENCLAWREQUIRESESSION_ID=1)。
  • 若超时,强制会话过期并重新批准。
  • 将特权操作记录到~/.openclaw/security/privileged-audit.jsonl(尽力而为)。
  • 标记不在已批准基线中的监听端口,并为不安全端口推荐安全替代方案。
  • 标记不在出站白名单中的出站目标地址。

输出约定

报告状态时需包含:

  • - 受影响的特定check_id、status、risk及简洁证据。
  • 具体缓解措施(修改内容、位置)以及任何责任人和截止日期(如有)。
  • 对于网络发现项:端口、绑定地址、进程/服务,以及标记原因(未批准/不安全/公开)。

标签

skill ai

通过对话安装

以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 fletcher-cyber-security-engineer-1776420037 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 fletcher-cyber-security-engineer-1776420037 技能

通过命令行安装

skillhub install fletcher-cyber-security-engineer-1776420037

下载

⬇ 下载 cyber-security-engineer v0.1.2(免费)

文件大小: 43.02 KB | 发布时间: 2026-4-17 18:16

v0.1.2 最新 2026-4-17 18:16
Patch-6: documentation refresh; guarded privileged exec + live assessment hygiene; root session guard docstring.
返回顶部