闲社服务运行正常AI智能体自动化平台
s

安全审计

技能标识:security-audit

Comprehensive security auditing for Clawdbot deployments. Scans for exposed credentials, open ports, weak configs, and vulnerabilities. Auto-fix mode included.

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
免费
免费获取
7
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

安全审计

安全审计技能

使用时机

在部署前或按计划运行安全审计,以识别Clawdbot设置中的漏洞。使用自动修复功能可自动处理常见问题。

环境配置

无需外部依赖。在可用情况下使用原生系统工具。

操作方法

快速审计(常见问题)

bash
node skills/security-audit/scripts/audit.cjs

完整审计(全面扫描)

bash
node skills/security-audit/scripts/audit.cjs --full

自动修复常见问题

bash
node skills/security-audit/scripts/audit.cjs --fix

审计特定领域

bash
node skills/security-audit/scripts/audit.cjs --credentials # 检查暴露的API密钥
node skills/security-audit/scripts/audit.cjs --ports # 扫描开放端口
node skills/security-audit/scripts/audit.cjs --configs # 验证配置
node skills/security-audit/scripts/audit.cjs --permissions # 检查文件权限
node skills/security-audit/scripts/audit.cjs --docker # Docker安全检查

生成报告

bash
node skills/security-audit/scripts/audit.cjs --full --json > audit-report.json

输出结果

审计生成包含以下级别的报告:

级别描述
🔴 严重需立即处理(暴露的凭据)
🟠 高危
重大风险,尽快修复 |
| 🟡 中危 | 中等关注度 |
| 🟢 信息 | 仅供参考,无需处理 |

执行检查项

凭据

  • - 环境文件中的API密钥
  • 命令历史中的令牌
  • 代码中的硬编码密钥
  • 弱密码模式

端口

  • - 意外开放的端口
  • 暴露于互联网的服务
  • 缺失的防火墙规则

配置

  • - 缺失速率限制
  • 已禁用的身份验证
  • 默认凭据
  • 开放的CORS策略

文件

  • - 全局可读文件
  • 任何人可执行文件
  • 公共目录中的敏感文件

Docker

  • - 特权容器
  • 缺失资源限制
  • 容器中的root用户

自动修复

--fix选项会自动执行以下操作:

  • - 设置严格的文件权限(.env文件设为600)
  • 保护敏感配置文件
  • 创建缺失的.gitignore文件
  • 启用基本安全头信息

相关技能

  • - security-monitor - 实时监控(需单独获取)

标签

skill ai

通过对话安装

以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 security-audit-1776382817 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 security-audit-1776382817 技能

通过命令行安装

skillhub install security-audit-1776382817

下载

⬇ 下载 security-audit v1.0.0(免费)

文件大小: 6.14 KB | 发布时间: 2026-4-17 15:53

v1.0.0 最新 2026-4-17 15:53
Initial release: credential scanning, port detection, config validation, file permissions, Docker security checks, auto-fix mode
返回顶部