返回顶部
m

moltcops恶意代码扫描器

Pre-install security scanner for AI agent skills. Detects malicious patterns before you trust code. Local-first — code never leaves your machine.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
776
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

moltcops

MoltCops — 技能安全扫描器

在安装任何技能之前,扫描其安全威胁。可检测提示注入、数据窃取、休眠触发器、资金抽干模式及另外16种威胁类别。

本地优先。 你的代码永远不会离开你的机器。无需API调用。无需上传。无需账户。

使用场景

  • - 安装来自ClawHub、GitHub或其他来源的任何技能之前
  • 运行其他代理共享的技能之前
  • 评估来自任何来源的未知代码时
  • ClawHavoc事件后:本周在ClawHub上发现341个恶意技能。先扫描再安装。

运行方式

bash
python3 scripts/scan.py <技能文件夹路径>

示例:
bash

安装前扫描技能


python3 scripts/scan.py ~/.openclaw/skills/suspicious-skill

扫描刚下载的技能

python3 scripts/scan.py ./my-new-skill

无需依赖 — 仅使用Python 3标准库。

结果解读

扫描器返回三种判定结果:

判定结果退出码含义
通过0未检测到严重或高风险威胁。可安全安装。
警告
1 | 发现高风险模式。安装前请审查结果。 |
| 阻止 | 2 | 检测到严重威胁。请勿安装此技能。 |

检测内容

涵盖以下威胁类别的20条检测规则:

类别规则示例
提示注入MC-001, MC-002, MC-003系统提示覆盖、越狱载荷、工具使用操控
代码注入
MC-004, MC-005, MC-006, MC-019 | Shell注入、eval/exec、base64转执行、子进程 |
| 数据窃取 | MC-007, MC-008, MC-009, MC-010, MC-020 | Webhook URL、环境变量窃取、SSH密钥访问、凭据文件 |
| 硬编码密钥 | MC-011, MC-012 | 源码中的API密钥、私钥材料 |
| 金融风险 | MC-013 | 资金抽干模式、无限提现 |
| 横向移动 | MC-014 | Git凭据访问、仓库操控 |
| 持久化 | MC-015, MC-016 | SOUL.md写入、创建定时任务 |
| 自主权滥用 | MC-017 | 破坏性强制标志(rm -rf、git push --force) |
| 基础设施 | MC-018 | 权限提升(sudo、chmod 777) |

误报处理

扫描器包含上下文感知过滤以减少误报:

  • - 环境变量访问(MC-008):仅当变量名包含KEY、SECRET、PASSWORD、TOKEN或CREDENTIAL时触发
  • Git操作(MC-014):跳过标准远程仓库(github.com、gitlab.com、bitbucket.org)
  • 强制标志(MC-017):仅对破坏性操作触发,不检测安装脚本

输出示例

MoltCops 安全扫描器
========================================
正在扫描: ./suspicious-skill
文件数: 5
规则数: 20

检测结果



[严重] MC-007: 数据窃取URL (main.py:14)
[严重] MC-004: Shell注入 (helper.sh:8)
[高危] MC-005: 动态代码执行 (main.py:22)

汇总
========================================
扫描文件数: 5
总发现数: 3
严重: 2
高危: 1
中危: 0

判定结果: 阻止
检测到严重威胁。请勿安装此技能。

网页版扫描器

如需使用相同引擎的浏览器版本,请访问:https://scan.moltcops.com

关于MoltCops

MoltCops保护AI代理生态系统免受恶意技能侵害。VirusTotal捕获已知恶意软件签名,而MoltCops捕获行为模式——签名扫描无法发现的抽干逻辑、休眠触发器、提示注入和数据窃取。

  • - 网站:https://moltcops.com
  • Moltbook:https://moltbook.com/u/MoltCops

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 moltcops-skill-1776420086 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 moltcops-skill-1776420086 技能

通过命令行安装

skillhub install moltcops-skill-1776420086

下载

⬇ 下载 moltcops v1.0.0(免费)

文件大小: 6.11 KB | 发布时间: 2026-4-17 19:49

v1.0.0 最新 2026-4-17 19:49
MoltCops 1.0.0 initial release:

- Launches a local-first, pre-install security scanner for AI agent skills.
- Detects 20 security threat categories including prompt injection, code injection, data exfiltration, hardcoded secrets, and more.
- Provides clear PASS/WARN/BLOCK verdicts with actionable summaries.
- Requires no dependencies; runs entirely via Python 3 standard library.
- Optimized false positive handling for common safe patterns.
- Browser-based version also available at scan.moltcops.com.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部