返回顶部
o

openclaw-hardenerOpenClaw加固

Harden OpenClaw (workspace + ~/.openclaw): run openclaw security audit, catch prompt-injection/exfil risks, scan for secrets, and apply safe fixes (chmod/exec-bit cleanup). Includes optional config.patch planning to reduce attack surface.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.1.2
安全检测
已通过
2,453
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

openclaw-hardener

OpenClaw 加固工具

此技能提供用户可选的加固工具,可执行以下操作:

  • - 运行 OpenClaw 内置安全审计(openclaw security audit --deep / --fix)
  • 运行工作区健康检查(可执行位、残留的 .env 文件、不安全的序列化模式等)
  • 仅在用户明确要求时应用安全的机械修复
  • 生成(并可选择应用)网关 config.patch 计划以收紧运行时策略

运行工具

脚本:

  • - skills_live/openclaw-hardener/scripts/hardener.py

示例:

bash

只读检查(推荐默认模式)


python3 skills_live/openclaw-hardener/scripts/hardener.py check --all

仅运行 OpenClaw 内置审计(深度)

python3 skills_live/openclaw-hardener/scripts/hardener.py check --openclaw

仅运行工作区检查

python3 skills_live/openclaw-hardener/scripts/hardener.py check --workspace

应用安全修复(chmod/可执行位清理 + 可选 openclaw audit --fix)

python3 skills_live/openclaw-hardener/scripts/hardener.py fix --all

生成 config.patch 计划(输出 JSON5 补丁)

python3 skills_live/openclaw-hardener/scripts/hardener.py plan-config

应用计划(需要运行中的网关;使用 openclaw gateway call)

python3 skills_live/openclaw-hardener/scripts/hardener.py apply-config

设计规则(不可违反)

  • - 默认 = 仅检查。 除非用户运行 fix 或 apply-config,否则不进行任何文件/配置更改。
  • 输出中不包含机密信息。 如果检查读取敏感路径,必须对可能的令牌进行脱敏处理。
  • 补丁计划必须明确。 在应用前始终显示补丁内容。

检查/修复内容

OpenClaw 内置安全审计

  • - 运行 openclaw security audit --deep(在修复模式下运行 --fix)

工作区健康检查(范围:工作区 + ~/.openclaw)

  • - ~/.openclaw 下的权限合理性检查(基本检查)
  • 非可执行文件类型中出现意外的可执行位
  • 残留的 .env 文件(警告)和已跟踪的 .env 文件(失败)
  • 脚本中的风险性反序列化/不安全模式(启发式检测)

配置加固(可选计划)

生成保守的 config.patch 模板,重点关注:
  • - 收紧入站访问默认设置(配对/白名单、提及限制)仅在您选择加入时
  • 确保启用敏感日志脱敏功能

(具体键值取决于您的配置;该计划为尽力而为,应进行审查。)

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 openclaw-hardener-1776374980 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 openclaw-hardener-1776374980 技能

通过命令行安装

skillhub install openclaw-hardener-1776374980

下载

⬇ 下载 openclaw-hardener v0.1.2(免费)

文件大小: 7.46 KB | 发布时间: 2026-4-17 16:23

v0.1.2 最新 2026-4-17 16:23
Improve description/summary for discoverability

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部