返回顶部
c

clawshield爪盾扫描

Scan OpenClaw skill directories for high-signal security risks such as download-and-execute chains, obfuscated execution, and suspicious callbacks.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
105
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

clawshield

技能名称: clawshield
详细描述:

ClawShield

扫描技能目录而不执行它,并返回一个可在审查或CI中强制执行的风险等级。

使用场景

  • - 在安装或发布技能之前,您希望进行快速的静态审查。
  • 您需要机器可读的结果用于CI或发布门禁。
  • 您希望使用一套针对常见高风险供应链模式的精简规则集。

命令

bash
node {baseDir}/bin/clawshield.js scan /path/to/skill --format table
node {baseDir}/bin/clawshield.js scan /path/to/skill --format json
node {baseDir}/bin/clawshield.js scan /path/to/skill --format sarif > clawshield.sarif
node {baseDir}/bin/clawshield.js scan /path/to/skill --format table --fail-on caution

规则

规则ID严重级别描述
CS001CURLPIPESHcurl或wget直接通过管道传递给shell
CS002OBFUSCATED_EXEC
高 | 混淆或动态执行,例如eval、new Function或base64解码流程 | | CS003SUSPICIOUSCALLBACK | 中 | 可疑的出站回调端点,例如原始IP、ngrok或webhook收集器 | | CS004SOCIALENGINEERING_PROMPT | 中 | 施压用户绕过安全控制的指令 | | CS005SHELLWRAPPER_EXEC | 高 | 隐藏远程执行的bash -c包装器 |

风险等级

  • - 安全:抑制后无发现项
  • 谨慎:存在一个或多个中等严重级别的发现项
  • 避免:存在一个或多个高严重级别的发现项

抑制

在目标技能目录中创建.clawshield-suppressions.json:

json
[
{
ruleId: CS001CURLPIPE_SH,
file: install.sh,
line: 15,
justification: 已手动审查;使用带有签名验证的固定制品。
}
]

没有理由说明的抑制将被忽略。

CI示例

yaml

  • - run: node {baseDir}/bin/clawshield.js scan . --format sarif --fail-on caution

边界

  • - ClawShield是一个静态扫描器。它不会对目标技能进行沙箱化或执行。
  • 规则集有意保持精简,应被视为高信号的第一遍检查,而非完整的安全审计。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 skill-sentinel-1775990402 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 skill-sentinel-1775990402 技能

通过命令行安装

skillhub install skill-sentinel-1775990402

下载

⬇ 下载 clawshield v1.0.0(免费)

文件大小: 12.02 KB | 发布时间: 2026-4-13 12:03

v1.0.0 最新 2026-4-13 12:03
Initial release. Static security scanner for OpenClaw skill directories with risk scoring, SARIF export, and CI-friendly checks.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部