返回顶部
s

skill-auditor技能审计器

Security scanner for ClawHub skills. Detects malicious code, obfuscated payloads, and social engineering before installation. Three-layer analysis: pattern matching, deobfuscation, and LLM intent analysis.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
1,460
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

skill-auditor

技能审计器 🔍

在安装前审计ClawHub技能是否存在安全威胁。

触发条件

在以下情况使用此技能:

  • - 审计此技能
  • 检查技能安全性
  • 安装任何第三方技能前

使用方法

方法一:安装前审计(推荐)

bash

无需安装即可检查


clawhub inspect <技能名称>

运行审计脚本

~/.openclaw/workspace/skills/skill-auditor/scripts/audit.sh <技能名称>

方法二:审计已安装技能

bash
~/.openclaw/workspace/skills/skill-auditor/scripts/audit.sh --local <技能路径>

检测层级

L1:模式匹配

严重程度模式风险
🔴 高危base64.\.bash编码执行
🔴 高危
curl.\|.bash | 远程脚本执行 | | 🔴 高危 | eval\( / exec\( | 动态代码执行 | | 🔴 高危 | 已知C2服务器IP | 恶意通信 | | 🟡 中危 | 访问~/.openclaw/ | 配置窃取 | | 🟡 中危 | 读取$API_KEY等 | 凭证泄露 | | 🟡 中危 | 社会工程关键词 | 用户欺骗 | | 🟢 低危 | 需要sudo权限 | 提权操作 |

L2:反混淆

自动解码隐藏的恶意载荷:

  • - Base64 — 解码并扫描隐藏命令
  • Hex — 解码\x41\x42格式字符串
  • 检查解码内容中的C2服务器和危险命令

L3:LLM分析(可选)

使用Gemini CLI分析可疑代码意图:

  • - 超越模式匹配的语义理解
  • 检测新型/未知威胁
  • 需要安装gemini CLI

已知入侵指标(IoC)

C2服务器IP

91.92.242.30 # ClawHavoc主服务器

恶意域名

glot.io # 托管混淆脚本
webhook.site # 数据外泄端点

社会工程关键词

OpenClawDriver # 不存在的驱动程序
ClawdBot Driver # 社会工程诱饵
Required Driver # 诱骗用户安装恶意软件

输出格式

═══════════════════════════════════════════
技能审计报告:<技能名称>
═══════════════════════════════════════════

🔴 高危发现:
[第23行] 检测到base64编码执行
[第45行] 发现curl|bash模式

🟡 中危发现:
[第12行] 访问~/.openclaw/目录

🟢 低危发现:
[第5行] 安装需要sudo权限

═══════════════════════════════════════════
结论:❌ 请勿安装
═══════════════════════════════════════════

最佳实践

  1. 1. 安装前务必审计 — 切勿跳过安全检查
  2. 不要盲目信任任何技能 — 包括高星或热门技能
  3. 检查更新 — 技能更新可能引入恶意代码
  4. 举报可疑技能 — 发送至 steipete@gmail.com

维护

发现新威胁时更新此技能:

  1. 1. 新恶意IP → 添加到MALICIOUSIPS
  2. 新恶意域名 → 添加到MALICIOUSDOMAINS
  3. 新社会工程诱饵 → 添加到SOCIAL_ENGINEERING
  4. 新攻击模式 → 添加正则检测

更新位置:scripts/audit.sh顶部的变量定义

参考

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 openclaw-skill-auditor-1776342334 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 openclaw-skill-auditor-1776342334 技能

通过命令行安装

skillhub install openclaw-skill-auditor-1776342334

下载

⬇ 下载 skill-auditor v1.0.0(免费)

文件大小: 5.3 KB | 发布时间: 2026-4-17 15:53

v1.0.0 最新 2026-4-17 15:53
Initial release: 3-layer security scanner for ClawHub skills. L1 pattern matching, L2 base64/hex deobfuscation, L3 LLM intent analysis.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部