返回顶部
t

trace-debugger-safety安全追踪调试

Safer end-to-end trace debugging from trace_id using Jaeger and Elasticsearch with guarded Codex analysis. Use when a user wants a trace report similar to trace-debuger but needs reduced prompt-injection risk from untrusted logs, optional Codex execution (`--no-codex`), and no hardcoded default repository path.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
83
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

trace-debugger-safety

追踪调试器安全

生成一份自带安全默认值的独立 Markdown 追踪调试报告。

输入

  • - traceid(必填)
  • jaegerurl(可选,默认 http://127.0.0.1:16686)
  • esurl(可选,默认 http://127.0.0.1:9200)
  • repopath(可选,绝对路径,默认为空)
  • outputpath(可选,默认 ./tracedebugreport{traceid}.md)
  • esindex(可选,默认 filebeat-tracer-*)
  • essize(可选,默认 2000)
  • nocodex(可选标志;跳过 Codex 分析)

运行

bash
python3 skills/tracedebuggersafety/scripts/tracedebuggersafety.py \
--trace-id \
[--jaeger-url http://127.0.0.1:16686] \
[--es-url http://127.0.0.1:9200] \
[--repo-path /absolute/repo/path] \
[--no-codex] \
[--output-path ./tracedebugreportID>.md]

安全变更

  • - 将不可信日志视为提示注入输入。
  • 在将日志传入 Codex 之前,对其进行截断和清理。
  • 通过 --no-codex 使 Codex 分析变为可选。
  • 不硬编码默认的 repo_path;使用空默认值,并在未提供时跳过代码分析。

输出

  • - 将 Markdown 报告写入 output_path
  • 将生成的 Markdown 报告作为单个文件附件消息发送,并在同一标题/正文中包含摘要块
  • 发送后删除本地 Markdown 文件

请使用以下精确的消息格式:

text
<真实markdown报告文件名>
trace_id: xxxx
status: xxx
jaeger_url: xxx
es_url: xxx
代码仓库路径:仓库路径
关键结论摘要:xxxx

备注

  • - 保持日志按时间戳升序排列。
  • 如果设置了 --no-codex,则跳过 Codex 分析,仅依赖 Jaeger + ES + 可选的代码提示。
  • 如果提供了仓库,则包含代码上下文提示和疑似缺陷区域的文件匹配。
  • 如果未提供仓库,则仅基于日志和跨度提出缺陷假设。

警告

警告:主要风险在于 codex exec 的提示注入面。不建议在不可信日志环境下直接使用。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 trace-debugger-safety-1776026749 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 trace-debugger-safety-1776026749 技能

通过命令行安装

skillhub install trace-debugger-safety-1776026749

下载

⬇ 下载 trace-debugger-safety v1.0.0(免费)

文件大小: 7.74 KB | 发布时间: 2026-4-13 12:22

v1.0.0 最新 2026-4-13 12:22
Initial release: safer trace debugger with optional Codex, sanitized logs, and no hardcoded repo path.

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部