返回顶部
i

ironclaw-security-guard铁爪安全防护

Add lightweight defense-in-depth guardrails to OpenClaw with dangerous-command blocking, prompt-injection detection, secret redaction, and audit logging.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.2.0
安全检测
已通过
103
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

ironclaw-security-guard

IronClaw 安全守卫

当 OpenClaw 运行时需要轻量级安全防护而非完整沙箱时,请使用此技能。

适用场景

当用户希望实现以下目标时使用:

  • - 减少危险的 shell 执行
  • 保护敏感路径和凭证
  • 检测不可信内容中的提示注入模式
  • 在发出消息前编辑机密信息
  • 保留风险或阻止行为的审计追踪

覆盖范围

  • - shell 风险过滤
  • 受保护路径检测
  • 提示注入启发式检测
  • 出站机密编辑
  • 审计日志记录
  • 通过 ironclawsecurityscan 进行人工检查

使用时机

  • - 本地模型部署
  • 工具密集型 OpenClaw 配置
  • 启用了聊天、shell、网络和文件工具的环境
  • 需要安全检查但无需重型沙箱的操作工作流

非目标

此技能不提供:

  • - 容器隔离
  • 恶意软件遏制保证
  • 替代操作系统、网络或凭证卫生控制

操作流程

  1. 1. 检查插件是否已启用或以 monitorOnly 模式运行。
  2. 审查已配置的允许列表、阻止的命令模式和受保护的路径模式。
  3. 当内容或工具参数看起来可疑时,首先使用 ironclawsecurityscan。
  4. 优先为 shell、网络和消息操作选择最小权限路径。
  5. 如果插件阻止了调用,在覆盖安全防护前先检查审计日志。

输出预期

正确使用此技能通常应产生:

  • - 简洁的风险说明
  • 匹配的发现类别
  • 存在更安全替代方案时的建议
  • 关于事件应被审计还是阻止的说明

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 ironclaw-security-guard-1776054991 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 ironclaw-security-guard-1776054991 技能

通过命令行安装

skillhub install ironclaw-security-guard-1776054991

下载

⬇ 下载 ironclaw-security-guard v0.2.0(免费)

文件大小: 20.03 KB | 发布时间: 2026-4-14 10:00

v0.2.0 最新 2026-4-14 10:00
First public ClawHub release for the OpenClaw security guard plugin and bundled skill.

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部