返回顶部
o

openclaw-signet开爪印记

# OpenClaw Signet

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.2
安全检测
已通过
1,454
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

openclaw-signet

OpenClaw Signet

对已安装技能进行加密验证。在安装时对技能进行签名,后续验证其未被篡改。

问题描述

你安装了一个技能并正常运行。几天后,某个被入侵的进程修改了技能目录中的文件——注入代码、改变行为、添加数据窃取功能。当前所有防御手段都是启发式的(正则表达式模式匹配)。没有任何数学方法能验证已安装的代码未被更改。

命令

签名技能

为所有已安装技能生成 SHA-256 内容哈希值,并存储在信任清单中。

bash
python3 {baseDir}/scripts/signet.py sign --workspace /path/to/workspace

签名单个技能

bash
python3 {baseDir}/scripts/signet.py sign openclaw-warden --workspace /path/to/workspace

验证技能

将当前技能状态与受信任签名进行比较。

bash
python3 {baseDir}/scripts/signet.py verify --workspace /path/to/workspace

列出已签名技能

bash
python3 {baseDir}/scripts/signet.py list --workspace /path/to/workspace

快速状态检查

bash
python3 {baseDir}/scripts/signet.py status --workspace /path/to/workspace

工作原理

  1. 1. sign 计算每个技能目录中所有文件的 SHA-256 哈希值
  2. 一个复合哈希值代表整个技能状态
  3. verify 重新计算哈希值并与清单进行比较
  4. 如果有任何文件被修改、添加或删除——复合哈希值会发生变化
  5. 精确报告每个被篡改技能中哪些文件发生了变更

退出代码

  • - 0 — 所有技能验证通过
  • 1 — 检测到未签名的技能
  • 2 — 检测到被篡改的技能

无外部依赖

仅使用 Python 标准库。无需 pip 安装。无需网络调用。一切在本地运行。

跨平台兼容

适用于 OpenClaw、Claude Code、Cursor 以及任何使用 Agent Skills 规范的工具。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 openclaw-signet-1776360340 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 openclaw-signet-1776360340 技能

通过命令行安装

skillhub install openclaw-signet-1776360340

下载

⬇ 下载 openclaw-signet v1.0.2(免费)

文件大小: 8.34 KB | 发布时间: 2026-4-17 14:36

v1.0.2 最新 2026-4-17 14:36
openclaw-signet v1.0.2

- Removed mention and description of "openclaw-signet-pro" from documentation.
- Updated SKILL.md to focus solely on the core functionality, with simplified wording.
- No changes to core commands or logic; this is a documentation update only.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部