返回顶部
m

moltcops恶意代码扫描

Pre-install security scanner for AI agent skills. Detects malicious patterns before you trust code. Local-first — code never leaves your machine.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.1.0
安全检测
已通过
1,229
下载量
免费
免费
2
收藏
概述
安装方式
版本历史

moltcops

MoltCops — 技能安全扫描器

安装前扫描任何技能的安全威胁。可检测提示注入、数据泄露、休眠触发器、盗取模式及另外16种威胁类别。

本地优先。 你的代码绝不会离开你的机器。无需API调用。无需上传。无需账户。

使用场景

  • - 在从ClawHub、GitHub或其他来源安装任何技能前
  • 在运行其他智能体分享的技能前
  • 在评估来自任何来源的未知代码时
  • ClawHavoc事件后:本周在ClawHub上发现了341个恶意技能。先扫描再使用。

运行方式

bash
python3 scripts/scan.py <技能文件夹路径>

示例:
bash

安装前扫描技能


python3 scripts/scan.py ~/.openclaw/skills/suspicious-skill

扫描刚下载的技能

python3 scripts/scan.py ./my-new-skill

无需依赖 — 仅使用Python 3标准库。

结果解读

扫描器返回三种判定结果:

判定结果退出码含义
通过0未检测到严重或高风险威胁。可安全安装。
警告
1 | 发现高风险模式。安装前请审查发现的问题。 |
| 阻止 | 2 | 检测到严重威胁。请勿安装此技能。 |

检测内容

涵盖以下威胁类别的20条检测规则:

类别规则示例
提示注入MC-001, MC-002, MC-003系统提示覆盖、越狱载荷、工具使用操控
代码注入
MC-004, MC-005, MC-006, MC-019 | Shell注入、eval/exec、base64转执行、子进程 |
| 数据泄露 | MC-007, MC-008, MC-009, MC-010, MC-020 | Webhook URL、环境变量窃取、SSH密钥访问、凭据文件 |
| 硬编码密钥 | MC-011, MC-012 | 源码中的API密钥、私钥材料 |
| 金融风险 | MC-013 | 盗取模式、无限提款 |
| 横向移动 | MC-014 | Git凭据访问、仓库篡改 |
| 持久化 | MC-015, MC-016 | SOUL.md写入、创建定时任务 |
| 自主权滥用 | MC-017 | 破坏性强制标志(rm -rf、git push --force) |
| 基础设施 | MC-018 | 权限提升(sudo、chmod 777) |

误报处理

扫描器包含上下文感知过滤以减少误报:

  • - 环境变量访问(MC-008):仅当变量名包含KEY、SECRET、PASSWORD、TOKEN或CREDENTIAL时标记
  • Git操作(MC-014):跳过标准远程仓库(github.com、gitlab.com、bitbucket.org)
  • 强制标志(MC-017):仅对破坏性操作标记,不标记安装脚本

输出示例

MoltCops 安全扫描器
========================================
正在扫描:./suspicious-skill
文件数:5
规则数:20

发现的问题



[严重] MC-007:泄露URL(main.py:14)
[严重] MC-004:Shell注入(helper.sh:8)
[高风险] MC-005:动态代码执行(main.py:22)

汇总
========================================
已扫描文件:5
发现问题总数:3
严重:2
高风险:1
中风险:0

判定结果:阻止
检测到严重威胁。请勿安装此技能。

网页版扫描器

如需基于浏览器的版本(使用相同引擎),请访问:https://scan.moltcops.com

关于MoltCops

MoltCops保护AI智能体生态系统免受恶意技能侵害。VirusTotal捕获已知恶意软件签名,而MoltCops捕获行为模式——签名扫描无法发现的盗取逻辑、休眠触发器、提示注入和数据泄露。

  • - 网站:https://moltcops.com
  • Moltbook:https://moltbook.com/u/MoltCops

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 moltcops-1776335481 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 moltcops-1776335481 技能

通过命令行安装

skillhub install moltcops-1776335481

下载

⬇ 下载 moltcops v1.1.0(免费)

文件大小: 6.54 KB | 发布时间: 2026-4-17 15:26

v1.1.0 最新 2026-4-17 15:26
MC-021: Hallucinated Package Reference (CRITICAL) - flags npx/bunx/dlx executing unverified packages. MC-025: HTML Comment Injection (CRITICAL) - detects executable commands hidden in HTML comments. MC-026: Unsafe Package Install (HIGH) - flags npm/yarn/pnpm install without --ignore-scripts. MC-027: Insecure Bind Address (HIGH) - catches 0.0.0.0 binding that exposes agents to public internet. All backed by real-world incidents from BitsecAI and SecurityScorecard STRIKE reports.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部