返回顶部
o

openclaw-triageOpenClaw分诊

# OpenClaw Triage

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.2
安全检测
已通过
1,538
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

openclaw-triage

OpenClaw 分类排查

面向智能体工作空间的应急响应与取证分析。当出现异常情况——技能行为异常、文件无故变更、或其他安全工具标记异常时,分类排查工具将调查事件经过、评估损害程度并指导恢复工作。

这是一款侦探工具,能将所有 OpenClaw 安全工具的证据整合为统一的事件报告。

命令

全面调查

执行全面的事件调查。收集工作空间状态,检查入侵迹象(近期修改的关键文件、新增技能、异常权限、非工作时间修改、大文件、隐藏文件),与 warden/ledger/signet/sentinel 数据进行交叉比对,构建事件时间线,并计算事件严重性评分(严重/高危/中危/低危)。

bash
python3 {baseDir}/scripts/triage.py investigate --workspace /path/to/workspace

事件时间线

构建工作空间内所有文件修改的时间顺序时间线。按小时分组事件,高亮可疑的突发活动(短时间内大量文件被修改),显示受影响的目录和技能,并与账本条目进行交叉比对(如有)。

bash
python3 {baseDir}/scripts/triage.py timeline --workspace /path/to/workspace

回溯超过默认的24小时:

bash
python3 {baseDir}/scripts/triage.py timeline --hours 72 --workspace /path/to/workspace

影响范围

评估潜在入侵的影响范围。按风险等级(关键、内存、技能、配置)对所有文件进行分类,检查近期修改文件中是否存在凭证泄露模式,扫描外泄URL,并评估范围为:受限(单一区域)、扩散(多个技能)或系统性(工作空间级别)。

bash
python3 {baseDir}/scripts/triage.py scope --workspace /path/to/workspace

证据收集

在修复前收集并保存取证证据。快照完整的工作空间状态(包含SHA-256哈希值、大小、时间戳的文件列表),复制所有可用的安全工具数据(.integrity/、.ledger/、.signet/、.sentinel/),并生成摘要报告。在进行任何修复操作前务必执行此命令,以保留取证线索。

bash
python3 {baseDir}/scripts/triage.py evidence --workspace /path/to/workspace

保存到自定义输出目录:

bash
python3 {baseDir}/scripts/triage.py evidence --output /path/to/evidence/dir --workspace /path/to/workspace

快速状态

分类排查状态的一行摘要:上次调查时间戳、当前威胁等级、以及是否已收集证据。

bash
python3 {baseDir}/scripts/triage.py status --workspace /path/to/workspace

工作空间自动检测

如果省略 --workspace 参数,脚本将依次尝试:

  1. 1. OPENCLAW_WORKSPACE 环境变量
  2. 当前目录(如果存在 AGENTS.md)
  3. ~/.openclaw/workspace(默认路径)

交叉引用来源

分类排查工具会自动检查以下 OpenClaw 工具的数据:

工具数据路径分类排查检查内容
Warden.integrity/manifest.json基线偏差——自上次已知良好状态后修改的文件
Ledger
.ledger/chain.jsonl | 链断裂、无法解析的条目、可疑日志条目 |
| Signet | .signet/manifest.json | 被篡改的技能签名——签名后被修改的技能 |
| Sentinel | .sentinel/threats.json | 已知威胁和高严重性发现 |

事件严重性等级

等级含义触发条件
严重需要立即响应任何关键发现,或3个以上高危发现
高危
需要调查 | 来自任何来源的高严重性发现 | | 中危 | 建议审查 | 多个中危发现或达到数量阈值 | | 低危 | 无需立即行动 | 仅信息性发现 |

退出代码

  • - 0 — 干净,无可操作发现
  • 1 — 检测到发现(建议调查)
  • 2 — 关键发现(需要立即行动)

无外部依赖

仅使用 Python 标准库。无需 pip 安装。无需网络调用。一切在本地运行。

跨平台

兼容 OpenClaw、Claude Code、Cursor 以及任何使用智能体技能规范的工具。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 openclaw-triage-1776359858 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 openclaw-triage-1776359858 技能

通过命令行安装

skillhub install openclaw-triage-1776359858

下载

⬇ 下载 openclaw-triage v1.0.2(免费)

文件大小: 18.03 KB | 发布时间: 2026-4-17 14:26

v1.0.2 最新 2026-4-17 14:26
- Removed all references to openclaw-triage-pro and upgrade prompts from documentation.
- README and SKILL.md now describe only the core free features included with openclaw-triage.
- No changes to commands, outputs, or forensic capabilities.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部