返回顶部
o

openclaw-vaultOpenClaw保险库

# OpenClaw Vault

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.2
安全检测
已通过
1,459
下载量
免费
免费
5
收藏
概述
安装方式
版本历史

openclaw-vault

OpenClaw Vault

保护您的凭证生命周期——不仅仅是发现源代码中的秘密(那是Sentry的工作),而是追踪凭证如何通过服务、权限、历史记录、配置、容器和时间被暴露。

为何重要

凭证不仅仅通过源代码泄露。它们还会通过以下途径泄露:

  • - 权限 — 系统上每个用户都可读的.env文件
  • Shell历史 — 在.bash_history中可见的密码和令牌
  • Git配置 — 嵌入在远程URL中的凭证
  • 配置文件 — JSON/YAML/TOML/INI配置中硬编码的秘密
  • 日志文件 — 调试期间意外记录的令牌
  • Docker配置 — 烘焙到容器镜像中的秘密
  • 过时凭证 — 数月未轮换的凭证

此技能监控完整的凭证生命周期。Sentry在文件中发现秘密。Vault发现被暴露的秘密。

命令

完整凭证审计

全面的凭证暴露审计:权限检查、shell历史、git配置、配置文件扫描、日志文件扫描、gitignore覆盖和过时检测。

bash
python3 {baseDir}/scripts/vault.py audit --workspace /path/to/workspace

暴露检查

检测凭证暴露向量:配置错误的权限、公共目录暴露、git历史风险、Docker凭证嵌入、shell别名泄露以及代码中URL查询参数的凭证。

bash
python3 {baseDir}/scripts/vault.py exposure --workspace /path/to/workspace

凭证清单

构建工作区中所有凭证文件的结构化清单。按类型分类(API密钥、数据库URI、令牌、证书、SSH密钥、密码),追踪时效,并标记过时或暴露的凭证。

bash
python3 {baseDir}/scripts/vault.py inventory --workspace /path/to/workspace

快速状态

单行摘要:凭证数量、暴露数量、过时警告。

bash
python3 {baseDir}/scripts/vault.py status --workspace /path/to/workspace

工作区自动检测

如果省略--workspace,脚本会尝试:

  1. 1. OPENCLAW_WORKSPACE环境变量
  2. 当前目录(如果存在AGENTS.md)
  3. ~/.openclaw/workspace(默认)

检查内容

类别详情
权限具有全局可读或组可读权限的.env文件
Shell历史
.bashhistory、.zshhistory、.python_history等中的凭证 | | Git配置 | 嵌入在git远程URL中的凭证、明文凭证助手 | | 配置文件 | JSON、YAML、TOML、INI配置文件中硬编码的秘密 | | 日志文件 | 意外记录在.log文件中的凭证 | | Gitignore | 缺少.env、.pem、.key、credentials.json等的模式 | | 过时凭证 | 超过90天可能需要轮换的凭证文件 | | 公共目录 | public/、static/、www/、dist/、build/中的凭证文件 | | Git历史 | git仓库中可能已提交的凭证文件 | | Docker | Dockerfile和docker-compose配置中硬编码的秘密 | | Shell RC | .bashrc、.zshrc、.profile别名中的凭证 | | URL参数 | 代码中URL查询字符串中传递的API密钥/令牌 |

退出代码

  • - 0 — 干净,无问题
  • 1 — 检测到警告(需要审查)
  • 2 — 检测到严重暴露(需要处理)

无外部依赖

仅使用Python标准库。无需pip安装。无需网络调用。一切在本地运行。

跨平台

与OpenClaw、Claude Code、Cursor以及任何使用Agent Skills规范的工具兼容。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 openclaw-vault-1776359884 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 openclaw-vault-1776359884 技能

通过命令行安装

skillhub install openclaw-vault-1776359884

下载

⬇ 下载 openclaw-vault v1.0.2(免费)

文件大小: 16.7 KB | 发布时间: 2026-4-17 14:58

v1.0.2 最新 2026-4-17 14:58
openclaw-vault 1.0.2

- Removed the upgrade and "openclaw-vault-pro" promotion from documentation for a simpler, more neutral readme.
- SKILL.md and README.md are now focused solely on the core features offered in the open-source skill version.
- No functional changes to code logic; updates are documentation-only.
- Keeps all usage instructions and command references intact.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部