返回顶部
o

openclaw-secOpenClaw安全套件

AI Agent Security Suite - Real-time protection against prompt injection, command injection, SSRF, path traversal, secrets exposure, and content policy violations

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.2.6
安全检测
已通过
4,541
下载量
免费
免费
10
收藏
概述
安装方式
版本历史

openclaw-sec

OpenClaw 安全套件

全面的AI代理保护 - 实时安全验证,配备6个并行检测模块、智能严重性评分和自动化执行措施。

概述

OpenClaw安全套件通过以下方式保护AI代理系统免受安全威胁:

  • - ✅ 6个并行检测模块 - 全面的威胁覆盖
  • 低于50毫秒验证 - 实时处理,异步数据库写入
  • 🎯 智能严重性评分 - 上下文感知风险评估
  • 🔧 自动化操作 - 根据严重性进行阻止、警告或记录
  • 📊 分析与信誉系统 - 追踪模式与用户行为
  • 🪝 自动钩子 - 通过钩子实现透明保护

架构

┌─────────────────────────────────────────────────────────────┐
│ 用户输入 / 工具调用 │
└──────────────────────────┬──────────────────────────────────┘


┌─────────────────────────────────┐
│ 安全引擎(主控) │
│ • 协调所有模块 │
│ • 汇总检测结果 │
│ • 确定操作措施 │
└────────────┬────────────────────┘

┌─────────────┴──────────────┐
│ 并行检测(6个模块) │
└─────────────┬───────────────┘

┌─────┬─────┬────┴────┬─────┬─────┐
▼ ▼ ▼ ▼ ▼ ▼
提示 命令 URL 路径 密钥 内容
注入 注入 验证 验证 检测 扫描
↓ ↓ ↓ ↓ ↓ ↓
└─────┴──────┴──────┴─────┴──────┘


┌────────────────────────┐
│ 严重性评分器 │
│ • 计算风险等级 │
│ • 按模块加权 │
└────────┬───────────────┘


┌────────────────────────┐
│ 操作引擎 │
│ • 速率限制 │
│ • 信誉评分 │
│ • 操作判定 │
└────────┬───────────────┘

┌─────────┴─────────┐
▼ ▼
┌─────────┐ ┌──────────────┐
│ 返回结果 │ │ 异步队列 │
│ ~20-50ms│ │ • 数据库写入 │
└─────────┘ │ • 日志记录 │
│ • 通知发送 │
└──────────────┘

命令

所有命令可通过 /openclaw-sec 技能或 openclaw-sec CLI 使用。

验证命令

/openclaw-sec validate-command

验证shell命令是否存在注入尝试。

bash
openclaw-sec validate-command ls -la
openclaw-sec validate-command rm -rf / && malicious

选项:

  • - -u, --user-id - 用于追踪的用户ID
  • -s, --session-id - 用于追踪的会话ID

输出示例:

验证命令:rm -rf /

严重性:高
操作:阻止
检测结果:2

检测详情:
1. command_injection - 检测到危险命令模式
匹配内容:rm -rf /

建议:
• 验证并清理所有系统命令
• 使用参数化命令代替字符串拼接



/openclaw-sec check-url

验证URL是否存在SSRF和安全问题。

bash
openclaw-sec check-url https://example.com
openclaw-sec check-url http://169.254.169.254/metadata
openclaw-sec check-url file:///etc/passwd

选项:

  • - -u, --user-id - 用户ID
  • -s, --session-id - 会话ID

检测内容:

  • - 内部/私有IP地址(RFC 1918,链路本地地址)
  • 云元数据端点(AWS、Azure、GCP)
  • 本地主机和回环地址
  • 文件协议URI
  • URL中的凭据泄露



/openclaw-sec validate-path

验证文件路径是否存在遍历攻击。

bash
openclaw-sec validate-path /tmp/safe-file.txt
openclaw-sec validate-path ../../../etc/passwd
openclaw-sec validate-path /proc/self/environ

选项:

  • - -u, --user-id - 用户ID
  • -s, --session-id - 会话ID

检测内容:

  • - 目录遍历模式(../、..\\)
  • 敏感文件的绝对路径(/etc/passwd、/proc/*)
  • 空字节注入
  • Unicode/编码技巧
  • Windows UNC路径



/openclaw-sec scan-content

扫描内容中的密钥、混淆和策略违规。

bash
openclaw-sec scan-content 此处为正常文本
openclaw-sec scan-content --file ./document.txt
openclaw-sec scan-content API_KEY=sk-abc123def456

选项:

  • - -f, --file - 将参数视为文件路径
  • -u, --user-id - 用户ID
  • -s, --session-id - 会话ID

检测内容:

  • - API密钥和令牌(OpenAI、AWS、GitHub等)
  • 数据库凭据
  • SSH私钥
  • JWT令牌
  • Base64/十六进制混淆
  • 过多特殊字符
  • 策略违规



/openclaw-sec check-all

使用所有模块运行全面安全扫描。

bash
openclaw-sec check-all 此处输入文本

选项:

  • - -u, --user-id - 用户ID
  • -s, --session-id - 会话ID

输出示例:

正在运行全面安全扫描...
──────────────────────────────────────

📊 扫描结果
严重性:中
操作:警告
指纹:a1b2c3d4e5f6g7h8
总检测结果:3

🔍 各模块检测详情:

prompt_injection(2个检测结果)
1. instruction_override
严重性:中
描述:尝试覆盖系统指令

url_validator(1个检测结果)
1. ssrfprivateip
严重性:高
描述:检测到内部IP地址



监控命令

/openclaw-sec events

查看最近的安全事件。

bash
openclaw-sec events
openclaw-sec events --limit 50
openclaw-sec events --user-id alice@example.com
openclaw-sec events --severity HIGH

选项:

  • - -l, --limit - 事件数量(默认:20)
  • -u, --user-id - 按用户筛选
  • -s, --severity - 按严重性筛选

输出:

📋 安全事件

时间戳 严重性 操作 用户ID 模块
────────────────────────────────────────────────────────────────────
2026-02-01 10:30:22 高 阻止 alice@corp.com command_validator
2026-02-01 10:29:15 中 警告 bob@corp.com url_validator
2026-02-01 10:28:03 低 记录 charlie@org.com prompt_injection



/openclaw-sec stats

显示安全统计数据。

bash
openclaw-sec stats

输出:

📊 安全统计

数据库表:
• security_events
• rate_limits
• user_reputation
• attack_patterns
• notifications_log



/openclaw-sec analyze

分析安全模式和趋势。

bash
openclaw-sec analyze
openclaw-sec analyze --user-id alice@example.com

选项:

  • - -u, --user-id - 分析特定用户

输出:

🔬 安全分析

用户信誉:
信任评分:87.5
总请求数:1,234
被阻止尝试:5
已加入白名单:否
已加入黑名单:否



/openclaw-sec reputation

查看用户信誉和

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 openclaw-sec-1776373118 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 openclaw-sec-1776373118 技能

通过命令行安装

skillhub install openclaw-sec-1776373118

下载

⬇ 下载 openclaw-sec v0.2.6(免费)

文件大小: 257.62 KB | 发布时间: 2026-4-17 16:03

v0.2.6 最新 2026-4-17 16:03
openclaw-sec 0.2.6

- Added new detection modules: code execution, exfiltration, injection validator, and serialization detection.
- Introduced corresponding runtime validation patterns for code execution, exfiltration, SQL injection, template injection, general injection, and serialization attacks.
- Significantly expanded test coverage for all new modules and patterns.
- Updated core security engine and type definitions to support new modules.
- Enhanced the modular structure to accommodate more security pattern categories.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部