返回顶部
s

safe-exec安全执行

Safe command execution for OpenClaw Agents with automatic danger pattern detection, risk assessment, user approval workflow, and audit logging. Use when agents need to execute shell commands that may be dangerous (rm -rf, dd, fork bombs, system directory modifications) or require human oversight. Provides multi-level risk assessment (CRITICAL/HIGH/MEDIUM/LOW), in-session notifications, pending request management, and non-interactive environment support for agent automation.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.3.4
安全检测
已通过
7,826
下载量
免费
免费
8
收藏
概述
安装方式
版本历史

safe-exec

SafeExec - 安全命令执行

为OpenClaw智能体提供安全的命令执行能力,自动拦截危险操作并引入审批工作流。

功能特性

  • - 🔍 自动危险模式检测 - 在执行前识别风险命令
  • 🚨 基于风险的拦截 - 多级评估(严重/高/中/低)
  • 💬 会话内通知 - 在当前终端/会话中实时告警
  • 用户审批工作流 - 命令需等待明确确认
  • 📊 完整审计日志 - 所有操作全程可追溯
  • 🤖 智能体友好 - 支持自动化工作流的非交互模式
  • 🔧 平台无关 - 独立于通信工具(网页聊天、飞书、Telegram等)
  • 🔐 安全优先 - 无监控、无外部通知、无网络调用

智能体模式

当OpenClaw智能体在非交互环境中调用时:

  • - 自动跳过确认提示 - 防止智能体挂起
  • 完整审计日志 - 所有执行记录带模式标签(agentauto vs userapproved)
  • 安全性保留 - 危险模式检测和风险评估保持激活
  • 预期用例 - 通过审计日志实现人工监督的自动化工作流

环境变量:

  • - OPENCLAWAGENTCALL - 智能体执行命令时由OpenClaw设置
  • SAFEEXECAUTO_CONFIRM - 手动覆盖以自动批准低/中风险命令

安全说明: 智能体模式不会禁用安全检查。严重和高风险命令仍会被拦截、记录,并可在审计追踪中查看。

快速开始

安装(一条命令)

安装SafeExec最简单的方式:

只需在OpenClaw聊天中说出:

帮我从ClawdHub安装SafeExec技能

OpenClaw将自动为您下载、安装和配置SafeExec!

备选:手动安装

如果您更喜欢手动安装:

bash

从GitHub克隆


git clone https://github.com/OTTTTTO/safe-exec.git ~/.openclaw/skills/safe-exec

赋予脚本可执行权限

chmod +x ~/.openclaw/skills/safe-exec/safe-exec*.sh

创建PATH符号链接(可选)

ln -s ~/.openclaw/skills/safe-exec/safe-exec.sh ~/.local/bin/safe-exec ln -s ~/.openclaw/skills/safe-exec/safe-exec-*.sh ~/.local/bin/

启用SafeExec

安装后,只需说出:

启用SafeExec

SafeExec将自动开始监控所有shell命令!

工作原理

启用后,SafeExec自动监控所有shell命令执行。当检测到潜在危险命令时,它会拦截执行并通过会话内终端通知请求您的批准。

架构:

  • - 请求存储于:~/.openclaw/safe-exec/pending/
  • 审计日志:~/.openclaw/safe-exec-audit.log
  • 规则配置:~/.openclaw/safe-exec-rules.json
  • 无外部网络调用
  • 无后台监控进程

使用方法

启用SafeExec:

启用SafeExec

打开SafeExec

启动SafeExec

启用后,SafeExec在后台透明运行。智能体可以正常执行命令,SafeExec会自动拦截危险操作:

删除/tmp/test中的所有文件

格式化USB驱动器

SafeExec检测风险等级并在会话中显示审批提示。

风险等级

严重:系统破坏性命令(rm -rf /, dd, mkfs, fork炸弹)
:用户数据删除或重大系统更改(chmod 777, curl | bash)
:服务操作或配置更改(sudo, 防火墙修改)
:读取操作和安全文件操作

审批工作流

  1. 1. 智能体执行命令
  2. SafeExec分析风险等级
  3. 会话内通知显示在您的终端中
  4. 通过以下方式批准或拒绝:
- 终端:safe-exec-approve <请求ID> - 列出待处理:safe-exec-list - 拒绝:safe-exec-reject <请求ID>
  1. 5. 命令执行或取消

示例通知:

🚨 检测到危险操作 - 命令已拦截

风险等级: 严重
命令: rm -rf /tmp/test
原因: 带强制标志的递归删除

请求ID: req17699384929730

ℹ️ 此命令需要用户批准才能执行。

批准方法:

  1. 1. 在终端中:safe-exec-approve req17699384929730
  2. 或:safe-exec-list 查看所有待处理请求

拒绝方法:
safe-exec-reject req17699384929730

配置

用于自定义的环境变量:

  • - SAFEEXECDISABLE - 设置为1以全局禁用safe-exec
  • OPENCLAWAGENTCALL - 在智能体模式下自动启用(非交互式)
  • SAFEEXECAUTO_CONFIRM - 自动批准低/中风险命令

示例

启用SafeExec:

启用SafeExec

启用后,智能体正常工作:

从/var/log删除旧日志文件

SafeExec自动检测到这是高风险(删除)并显示会话内审批提示。

安全操作无中断通过:

列出/home/user/documents中的文件

这是低风险,无需批准即可执行。

全局控制

检查状态:

safe-exec-list

查看审计日志:
bash
cat ~/.openclaw/safe-exec-audit.log

全局禁用SafeExec:

禁用SafeExec

或设置环境变量:
bash
export SAFEEXECDISABLE=1

问题报告

发现Bug?有功能请求?

请在此报告问题:
🔗 https://github.com/OTTTTTO/safe-exec/issues

我们欢迎社区反馈、Bug报告和功能建议!

报告问题时请包含:

  • - SafeExec版本(运行:grep VERSION ~/.openclaw/skills/safe-exec/safe-exec.sh)
  • OpenClaw版本
  • 复现步骤
  • 预期与实际行为
  • 来自~/.openclaw/safe-exec-audit.log的相关日志

审计日志

所有命令执行均记录以下信息:

  • - 时间戳
  • 执行的命令
  • 风险等级
  • 执行模式(userapproved / agentauto)
  • 审批状态
  • 执行结果
  • 用于追溯的请求ID

日志位置:~/.openclaw/safe-exec-audit.log

安全与隐私

SafeExec的功能:

  • - ✅ 在执行前拦截shell命令
  • ✅ 使用正则匹配检测危险模式
  • ✅ 请求用户批准风险命令
  • ✅ 将所有执行记录到本地审计文件
  • ✅ 完全在您的机器上本地运行

SafeExec不执行的操作:

  • - ❌ 不监控聊天会话或对话历史
  • ❌ 不读取OpenClaw会话数据
  • ❌ 不发起外部网络请求(安装时的git clone除外)
  • ❌ 不向外部服务发送数据
  • ❌ 无后台监控进程或定时任务
  • ❌ 不与外部通知服务集成(飞书、webhook等)

集成

SafeExec与OpenClaw智能体无缝集成。启用后,它透明运行,无需更改智能体行为或命令结构。审批工作流完全本地化,独立于任何外部通信平台。

平台独立性

SafeExec在会话级别运行,适用于您的OpenClaw实例支持的任何通信渠道(网页聊天、飞书、Telegram、Discord等)。审批工作流通过您的终端进行,确保无论您如何与智能体交互,都能保持控制权。

支持与社区

  • - GitHub仓库: https://github.com/OTTTTTO/safe-exec
  • 问题追踪: https://github.com/OTTTTTO/safe-exec/issues
  • 文档: README.md
  • ClawdHub: https://www.clawhub.ai/skills/safe-exec

许可证

MIT许可证 - 详情请参阅LICENSE

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 safe-exec-1776374042 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 safe-exec-1776374042 技能

通过命令行安装

skillhub install safe-exec-1776374042

下载

⬇ 下载 safe-exec v0.3.4(免费)

文件大小: 34.44 KB | 发布时间: 2026-4-17 16:10

v0.3.4 最新 2026-4-17 16:10
fix: 修复YAML metadata格式以符合ClawHub要求

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部