闲社服务运行正常AI智能体自动化平台
s

本地安全扫描

技能标识:security-scanner

Run a comprehensive local security scan on your OpenClaw installation. Checks config, network exposure, credentials, OS hardening, and agent guardrails. Scores your setup and offers auto-fixes. Everything stays local — no data leaves your machine.

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
免费
免费获取
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

本地安全扫描

安全扫描器

对任何OpenClaw安装执行本地安全评估。

使用方法

该技能提供一个bash脚本,用于扫描您的OpenClaw配置,并按严重级别报告发现的问题。

快速扫描(只读)

bash
bash $(dirname $0)/oc-security-scan.sh

自动修复问题

bash
bash $(dirname $0)/oc-security-scan.sh --fix

保存报告

bash
bash $(dirname $0)/oc-security-scan.sh --report

JSON输出

bash
bash $(dirname $0)/oc-security-scan.sh --json

检查内容

  • - OpenClaw配置 — 绑定地址、令牌强度、配置文件权限、执行安全模式
  • 网络暴露 — 监听端口、防火墙状态、公共接口暴露
  • 凭证卫生 — 明文密钥、文件权限、.gitignore模式
  • 操作系统加固 — 磁盘加密、自动更新、操作系统版本、root使用情况
  • 代理防护栏 — RULES.md、内存文件权限、安全约束

输出

带有严重级别的彩色终端输出:

  • - 🔴 严重 — 需要立即处理
  • 🟡 警告 — 应予以解决
  • 🟢 通过 — 状态良好
  • ⚪ 信息 — 仅供参考

最终以百分制安全评分(A-F等级)结束。

安全理念

  • - 仅本地运行 — 零外部网络调用,不向任何地方回传数据
  • 默认只读 — 仅在明确传入--fix参数时修改文件
  • 所有者操作 — 设计由OpenClaw所有者在自己的机器上运行
  • 无依赖 — 仅使用标准Unix工具和OpenClaw CLI

标签

skill ai

通过对话安装

以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 openclaw-security-scanner-1775888709 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 openclaw-security-scanner-1775888709 技能

通过命令行安装

skillhub install openclaw-security-scanner-1775888709

下载

⬇ 下载 security-scanner v1.0.0(免费)

文件大小: 10.95 KB | 发布时间: 2026-4-12 10:50

v1.0.0 最新 2026-4-12 10:50
Initial release — local security assessment & hardening for OpenClaw installations
返回顶部