闲社服务运行正常AI智能体自动化平台
i

铁爪安全防护

技能标识:ironclaw-security-guard

Add lightweight defense-in-depth guardrails to OpenClaw with dangerous-command blocking, prompt-injection detection, secret redaction, and audit logging.

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 0.2.0
检测标记
后台标记通过
免费
免费获取
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

铁爪安全防护

IronClaw 安全守卫

当 OpenClaw 运行时需要轻量级安全防护而非完整沙箱时,请使用此技能。

适用场景

当用户希望实现以下目标时使用:

  • - 减少危险的 shell 执行
  • 保护敏感路径和凭证
  • 检测不可信内容中的提示注入模式
  • 在发出消息前编辑机密信息
  • 保留风险或阻止行为的审计追踪

覆盖范围

  • - shell 风险过滤
  • 受保护路径检测
  • 提示注入启发式检测
  • 出站机密编辑
  • 审计日志记录
  • 通过 ironclawsecurityscan 进行人工检查

使用时机

  • - 本地模型部署
  • 工具密集型 OpenClaw 配置
  • 启用了聊天、shell、网络和文件工具的环境
  • 需要安全检查但无需重型沙箱的操作工作流

非目标

此技能不提供:

  • - 容器隔离
  • 恶意软件遏制保证
  • 替代操作系统、网络或凭证卫生控制

操作流程

  1. 1. 检查插件是否已启用或以 monitorOnly 模式运行。
  2. 审查已配置的允许列表、阻止的命令模式和受保护的路径模式。
  3. 当内容或工具参数看起来可疑时,首先使用 ironclawsecurityscan。
  4. 优先为 shell、网络和消息操作选择最小权限路径。
  5. 如果插件阻止了调用,在覆盖安全防护前先检查审计日志。

输出预期

正确使用此技能通常应产生:

  • - 简洁的风险说明
  • 匹配的发现类别
  • 存在更安全替代方案时的建议
  • 关于事件应被审计还是阻止的说明

标签

skill ai

通过对话安装

以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 ironclaw-security-guard-1776054991 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 ironclaw-security-guard-1776054991 技能

通过命令行安装

skillhub install ironclaw-security-guard-1776054991

下载

⬇ 下载 ironclaw-security-guard v0.2.0(免费)

文件大小: 20.03 KB | 发布时间: 2026-4-14 10:00

v0.2.0 最新 2026-4-14 10:00
First public ClawHub release for the OpenClaw security guard plugin and bundled skill.
返回顶部