返回顶部
o

osop-reviewOSOP审查

Review .osop/.osoplog for security risks, permission gaps, and destructive commands

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.2.0
安全检测
已通过
86
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

osop-review

OSOP 工作流审查器

审查工作流或执行日志中的风险与问题。

目标文件

$ARGUMENTS

操作步骤

  1. 1. 读取文件 — 读取参数中指定的文件(.osop 或 .osoplog.yaml)
  1. 2. 分析风险 — 检查每个节点是否存在以下问题:
- security.risklevel: high|critical 但缺少前置的 approvalgate - security.permissions 包含宽泛模式(write:、admin:、delete:*) - cli 节点包含破坏性命令(rm -rf、kubectl delete、terraform destroy、DROP TABLE) - 硬编码的密钥(以 sk-、ghp_、xoxb-、API 密钥开头的字符串) - 缺少 cost.estimated 的 Agent 节点(无限制的成本暴露) - 外部调用节点(api、cli、agent、infra、mcp)缺少 timeout_sec - 中高风险节点缺少错误处理(没有 fallback/error 边)
  1. 3. 计算风险评分(0-100):
- 每个节点:类型权重 风险乘数 缓解因子 - 类型权重:cli=2、infra=2、db=1.5、agent=1.5、docker=1.5、cicd=1.5、api=1、其他=0.5-1 - 风险乘数:低=1、中=2、高=4、严重=8 - 缓解措施:approvalgate=-50%、retrypolicy=-10%、fallback_edge=-20% - 发现项罚分:低=+2、中=+5、高=+10、严重=+20
  1. 4. 以清晰表格呈现发现项

风险评分:XX/100 — 判定结果(安全/谨慎/警告/危险)

| 严重程度 | 发现项 | 节点 | 建议 |
|----------|--------|------|------|
| 严重 | ... | ... | ... |

  1. 5. 总结
- 所需的总权限 - 引用的密钥 - 预估成本(如有) - 是否存在审批关卡 - 最终判定:该工作流是否可安全运行?

针对 .osoplog 文件

如果审查的是执行日志,还需检查:

  • - 实际使用了哪些工具以及调用次数
  • 是否有节点失败及失败原因
  • AI 推理决策是否合理
  • 子代理层级结构——代理的生成是否恰当
  • 总执行时间和成本

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 osop-review-1775888950 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 osop-review-1775888950 技能

通过命令行安装

skillhub install osop-review-1775888950

下载

⬇ 下载 osop-review v1.2.0(免费)

文件大小: 1.88 KB | 发布时间: 2026-4-12 10:54

v1.2.0 最新 2026-4-12 10:54
Initial ClawHub release — OSOP security & risk analyzer

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部