返回顶部
s

security-audit安全审计

Comprehensive security auditing for Clawdbot deployments. Scans for exposed credentials, open ports, weak configs, and vulnerabilities. Auto-fix mode included.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
8,315
下载量
免费
免费
7
收藏
概述
安装方式
版本历史

security-audit

安全审计技能

使用时机

在部署前或按计划运行安全审计,以识别Clawdbot设置中的漏洞。使用自动修复功能可自动处理常见问题。

环境配置

无需外部依赖。在可用情况下使用原生系统工具。

操作方法

快速审计(常见问题)

bash
node skills/security-audit/scripts/audit.cjs

完整审计(全面扫描)

bash
node skills/security-audit/scripts/audit.cjs --full

自动修复常见问题

bash
node skills/security-audit/scripts/audit.cjs --fix

审计特定领域

bash
node skills/security-audit/scripts/audit.cjs --credentials # 检查暴露的API密钥
node skills/security-audit/scripts/audit.cjs --ports # 扫描开放端口
node skills/security-audit/scripts/audit.cjs --configs # 验证配置
node skills/security-audit/scripts/audit.cjs --permissions # 检查文件权限
node skills/security-audit/scripts/audit.cjs --docker # Docker安全检查

生成报告

bash
node skills/security-audit/scripts/audit.cjs --full --json > audit-report.json

输出结果

审计生成包含以下级别的报告:

级别描述
🔴 严重需立即处理(暴露的凭据)
🟠 高危
重大风险,尽快修复 |
| 🟡 中危 | 中等关注度 |
| 🟢 信息 | 仅供参考,无需处理 |

执行检查项

凭据

  • - 环境文件中的API密钥
  • 命令历史中的令牌
  • 代码中的硬编码密钥
  • 弱密码模式

端口

  • - 意外开放的端口
  • 暴露于互联网的服务
  • 缺失的防火墙规则

配置

  • - 缺失速率限制
  • 已禁用的身份验证
  • 默认凭据
  • 开放的CORS策略

文件

  • - 全局可读文件
  • 任何人可执行文件
  • 公共目录中的敏感文件

Docker

  • - 特权容器
  • 缺失资源限制
  • 容器中的root用户

自动修复

--fix选项会自动执行以下操作:

  • - 设置严格的文件权限(.env文件设为600)
  • 保护敏感配置文件
  • 创建缺失的.gitignore文件
  • 启用基本安全头信息

相关技能

  • - security-monitor - 实时监控(需单独获取)

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 security-audit-1776382817 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 security-audit-1776382817 技能

通过命令行安装

skillhub install security-audit-1776382817

下载

⬇ 下载 security-audit v1.0.0(免费)

文件大小: 6.14 KB | 发布时间: 2026-4-17 15:53

v1.0.0 最新 2026-4-17 15:53
Initial release: credential scanning, port detection, config validation, file permissions, Docker security checks, auto-fix mode

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部