返回顶部
o

openclaw-security-monitorOpenClaw安全监控

Proactive security monitoring, threat scanning, and auto-remediation for OpenClaw deployments

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 4.2.1
安全检测
已通过
2,963
下载量
免费
免费
5
收藏
概述
安装方式
版本历史

openclaw-security-monitor

安全监控器

实时安全监控,集成ClawHavoc研究的威胁情报,每日自动扫描,Web仪表板,以及针对OpenClaw的Telegram警报。

命令

注意:将 替换为此技能安装的实际文件夹名称(通常为 openclaw-security-monitor 或 security-monitor)。

/security-scan

运行全面的59点安全扫描:
  1. 1. 已知C2 IP(ClawHavoc:91.92.242.x,95.92.242.x,54.91.154.110)
  2. AMOS窃取器 / AuthTool标记
  3. 反弹Shell与后门(bash,python,perl,ruby,php,lua)
  4. 凭证外泄端点(webhook.site,pipedream,ngrok等)
  5. 加密货币钱包目标(助记词、私钥、交易所API)
  6. Curl管道 / 下载攻击
  7. 敏感文件权限审计
  8. 技能完整性哈希验证
  9. SKILL.md Shell注入模式(基于前提条件的攻击)
  10. 内存投毒检测(SOUL.md,MEMORY.md,IDENTITY.md)
  11. Base64混淆检测(glot.io风格载荷)
  12. 外部二进制下载(.exe,.dmg,.pkg,密码保护的ZIP)
  13. 网关安全配置审计
  14. WebSocket来源验证(CVE-2026-25253)
  15. 已知恶意发布者检测(hightower6eu等)
  16. 敏感环境/凭证文件泄露
  17. DM策略审计(开放/通配符频道访问)
  18. 工具策略 / 提升工具审计
  19. 沙箱配置检查
  20. mDNS/Bonjour暴露检测
  21. 会话与凭证文件权限
  22. 持久化机制扫描(LaunchAgents,crontabs,systemd)
  23. 插件/扩展安全审计
  24. 日志编辑设置审计
  25. 反向代理本地主机信任绕过检测
  26. 执行审批配置审计(CVE-2026-25253漏洞利用链)
  27. Docker容器安全(root、套接字挂载、特权模式)
  28. Node.js版本 / CVE-2026-21636权限模型绕过
  29. 配置文件中明文凭证检测
  30. VS Code扩展木马检测(假冒ClawdBot扩展)
  31. 互联网暴露检测(非回环网关绑定)
  32. MCP服务器安全审计(工具投毒、提示注入)
  33. ClawJacked WebSocket暴力破解防护(v2026.2.25+)
  34. SSRF防护审计(CVE-2026-26322,CVE-2026-27488)
  35. Exec safeBins验证绕过(CVE-2026-28363,CVSS 9.9)
  36. ACP权限自动批准审计(GHSA-7jx5)
  37. PATH劫持 / 命令劫持(GHSA-jqpq-mgvm-f9r6)
  38. 技能环境变量覆盖主机注入(GHSA-82g8-464f-2mv7)
  39. macOS深度链接截断(CVE-2026-26320)
  40. 日志投毒 / WebSocket头部注入
  41. 浏览器中继CDP未认证访问(CVE-2026-28458,CVSS 7.5)
  42. 浏览器控制API路径遍历(CVE-2026-28462,CVSS 7.5)
  43. 执行审批Shell扩展绕过(CVE-2026-28463)
  44. 审批字段注入 / 执行门控绕过(CVE-2026-28466)
  45. 沙箱浏览器桥接认证绕过(CVE-2026-28468)
  46. Webhook拒绝服务 — 超大载荷(CVE-2026-28478)
  47. TAR归档路径遍历(CVE-2026-28453)
  48. fetchWithGuard内存耗尽拒绝服务(CVE-2026-29609,CVSS 7.5)
  49. /agent/act HTTP路由未认证访问(CVE-2026-28485)
  50. 通过PATH的命令劫持 — 不安全解析(CVE-2026-29610)
  51. SHA-1沙箱缓存密钥投毒(CVE-2026-28479,CVSS 8.7)
  52. Google Chat Webhook跨账户绕过(CVE-2026-28469,CVSS 9.8)
  53. 网关WebSocket设备身份跳过(CVE-2026-28472)
  54. 可信代理中的跨站WebSocket劫持(CVE-2026-32302)
  55. 设备配对凭证暴露(GHSA-7h7g-x2px-94hj)
  56. 操作员权限提升(GHSA-vmhq-cqm9-6p7q)
  57. 通过模式注入的MCP服务器工具投毒(OWASP MCP03/MCP06)
  58. SANDWORM_MODE MCP蠕虫检测(Socket,2026年2月)
  59. 规则文件后门 / 隐藏Unicode注入(Pillar Security)

bash
bash ~/.openclaw/workspace/skills//scripts/scan.sh

退出代码:0=安全,1=警告,2=已受损

/security-dashboard

通过witr显示安全概览及进程树。

bash
bash ~/.openclaw/workspace/skills//scripts/dashboard.sh

/security-network

监控网络连接并对照IOC数据库进行检查。

bash
bash ~/.openclaw/workspace/skills//scripts/network-check.sh

/security-remediate

扫描驱动的修复:运行 scan.sh,跳过CLEAN检查,并对每个WARNING/CRITICAL发现执行逐项检查修复脚本。包含59个独立脚本,涵盖文件权限、外泄域名屏蔽、工具拒绝列表、网关加固、沙箱配置、凭证审计、ClawJacked防护、SSRF加固、PATH劫持清理、日志投毒修复、/agent/act加固、SHA-1缓存密钥迁移、Google Chat Webhook加固、WebSocket身份强制执行、MCP工具投毒隔离、SANDWORM_MODE蠕虫清理以及规则文件Unicode净化。

bash

完整扫描 + 修复(交互式)


bash ~/.openclaw/workspace/skills//scripts/remediate.sh

自动批准所有修复(明确选择加入)

OPENCLAWALLOWUNATTENDED_REMEDIATE=1 \ bash ~/.openclaw/workspace/skills//scripts/remediate.sh --yes

试运行(预览)

bash ~/.openclaw/workspace/skills//scripts/remediate.sh --dry-run

修复单个检查项

bash ~/.openclaw/workspace/skills//scripts/remediate.sh --check 7 --dry-run

运行全部59个修复脚本(跳过扫描)

bash ~/.openclaw/workspace/skills//scripts/remediate.sh --all

标志:

  • - --yes / -y — 仅在 OPENCLAWALLOWUNATTENDED_REMEDIATE=1 时跳过确认提示
  • --dry-run — 显示将要修复的内容但不进行更改
  • --check N — 仅对检查项N运行修复(跳过扫描)
  • --all — 不先扫描,直接运行全部59个修复脚本

退出代码:0=已应用修复,1=部分修复失败,2=无需修复

/clawhub-scan

扫描所有本地安装的ClawHub技能以发现安全问题。针对每个技能检查:
  • - 已知恶意发布者(ioc/malicious-publishers.txt)
  • 恶意技能名称模式(ioc/malicious-skill-patterns.txt)
  • 可疑脚本模式:curl/wget管道至shell、base64解码/eval、反弹shell、凭证文件访问、环境变量外泄
  • 已知C2 IP引用(ioc/c2-ips.txt)
  • 恶意域名引用(ioc/malicious-domains.txt)
  • SKILL.md完整性(前提条件中的Shell注入)
  • 已知恶意文件哈希(ioc/file-hashes.txt)

bash
bash ~/.openclaw/workspace/skills//scripts/clawhub-scan.sh

退出代码:0=全部干净,1=发现警告,2=发现严重问题

/security-setup-telegram

注册

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 openclaw-security-monitor-1776358159 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 openclaw-security-monitor-1776358159 技能

通过命令行安装

skillhub install openclaw-security-monitor-1776358159

下载

⬇ 下载 openclaw-security-monitor v4.2.1(免费)

文件大小: 170.25 KB | 发布时间: 2026-4-17 15:32

v4.2.1 最新 2026-4-17 15:32
v4.2.1: Safety posture hardening — removed curl|bash installer, IOC updates require interactive confirmation, no auto-installed persistence/symlinks/cron. Complete remediation guides for all 59 checks. Expanded Security & Transparency documentation.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部