Canary 密钥泄漏扫描 Skill安装与使用教程
io.clawhub.sukiraman/canary · v1.0.0
扫描你的 OpenClaw 环境中泄漏的机密——API Key、token、.env 文件里的凭据、已安装的技能以及 shell 历史。启动时静默运行,按需执行深度扫描,并在获得你的许可后修复问题。
原文名称:Canary
原文描述:Scans your OpenClaw environment for leaked secrets — API keys, tokens, credentials in .env files, installed skills, and shell history. Runs silently on startup, deep scans on demand. Fixes issues with your permission.
建议先在本页复制安装配置,再到上游核对文档与权限。
热度数据
产品介绍
扫描你的 OpenClaw 环境中泄漏的机密——API Key、token、.env 文件里的凭据、已安装的技能以及 shell 历史。启动时静默运行,按需执行深度扫描,并在获得你的许可后修复问题。 Canary 密钥泄漏扫描 是一个Agent Skill,收录自 ClawHub。本页提供产品介绍、配置教程、安装命令与适用场景,支持 Trae、通义灵码、Cursor、Claude Code、VS Code 等。
AgentHub Verified 可用性验证技术测试通过
自动化测试流水线已校验安装命令、传输协议与客户端兼容性
将提示词发送给您的 AI 安装该 Skill
推荐请根据 https://myagenthub.cn/install/skill.md 这份安装文档,自动识别当前所处的 IDE 客户端并帮我安装 Skill「sukiraman/canary」,无需额外询问,装好后告诉我如何验证生效。
💡复制后直接粘贴到 IDE 的 AI 对话框(如 Cursor、Trae、Claude Code),Agent 将自动执行安装并配置生效。
按平台快速复制备选
选择你的平台查看安装方式
选择安装方式
# 改 --ai 切换客户端:trae | lingma | workbuddy | kimi | qwen | cursor | claude-code | windsurf | cline | vscode | codex | openclaw
curl -fsSL "https://myagenthub.cn/cli/agenthub-skill.mjs" | node --input-type=module - init sukiraman/canary --ai cursor -y配置教程
- 打开 Canary 密钥泄漏扫描 详情页,确认来源为 ClawHub,并阅读下方适用场景。
- 选择 Trae、通义灵码、WorkBuddy、Cursor、Claude Code 或通用 CLI,复制对应安装命令。
- 在终端执行命令,或将 SKILL.md 放到项目的 .trae/skills/、.lingma/skills/、.cursor/skills/ 等目录。
- 重载客户端窗口后,在对话中描述任务,Agent 会按 Skill description 自动匹配。
安装命令
以下安装命令与配置步骤已写入页面 HTML,搜索引擎与未启用 JavaScript 的浏览器均可直接读取。
通用 — Skills CLI(推荐)
AgentHub CLI(改 --ai)
# 改 --ai 切换客户端:trae | lingma | workbuddy | kimi | qwen | cursor | claude-code | windsurf | cline | vscode | codex | openclaw
curl -fsSL "https://myagenthub.cn/cli/agenthub-skill.mjs" | node --input-type=module - init sukiraman/canary --ai cursor -yAPI 一键下载
# 手动下载(Cursor 项目级示例)
mkdir -p .cursor/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d .cursor/skills/canaryCursor
AgentHub CLI(改 --ai)
curl -fsSL "https://myagenthub.cn/cli/agenthub-skill.mjs" | node --input-type=module - init sukiraman/canary --ai cursor -yAPI 一键下载
mkdir -p .cursor/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d .cursor/skills/canaryClawHub CLI 安装后复制
# 在项目根目录执行 install
clawhub install sukiraman/canary
mkdir -p .cursor/skills/canary
cp -R ./skills/canary/. .cursor/skills/canary/
# 源:./skills/canary/SKILL.md
# 目标:.cursor/skills/canary/SKILL.mdTrae(字节跳动)
- Trae 原生支持 Skill 规范:项目级配置在 .trae/skills/<技能名>/,全局在 ~/.trae/skills/
- 点击复制安装命令在项目根目录终端执行,自动拉取 SKILL.md 及相关依赖
- 重载 Trae 窗口后,在 AI 对话中描述需求即可自动激活该技能
AgentHub CLI(改 --ai)
curl -fsSL "https://myagenthub.cn/cli/agenthub-skill.mjs" | node --input-type=module - init sukiraman/canary --ai trae -yAPI 一键下载
mkdir -p .trae/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d .trae/skills/canary用户级目录
mkdir -p ~/.trae/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d ~/.trae/skills/canary通义灵码(阿里)
- 通义灵码支持在项目 .lingma/skills/<技能名>/ 或用户全局目录 ~/.lingma/skills/ 识别技能
- 终端运行安装命令拉取 SKILL.md
- 打开通义灵码智能体(Agent)模式,对话即可自动按 description 匹配该技能
AgentHub CLI(改 --ai)
curl -fsSL "https://myagenthub.cn/cli/agenthub-skill.mjs" | node --input-type=module - init sukiraman/canary --ai lingma -yAPI 一键下载
mkdir -p .lingma/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d .lingma/skills/canary用户级目录
mkdir -p ~/.lingma/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d ~/.lingma/skills/canaryWorkBuddy / 腾讯云代码助手
- WorkBuddy 只从项目 .workbuddy/skills/<技能名>/(用户级 ~/.workbuddy/skills/)读取技能;.codebuddy/skills/ 属于 CodeBuddy
- 上方 Skills CLI 命令以 -a codebuddy 安装,末尾已附同步命令,把技能复制到 .workbuddy/skills
- 用 AgentHub CLI(--ai workbuddy)会自动同步;完成后重载对话面板,即按 SKILL.md 的 description 自动索引
AgentHub CLI(改 --ai)
curl -fsSL "https://myagenthub.cn/cli/agenthub-skill.mjs" | node --input-type=module - init sukiraman/canary --ai workbuddy -yAPI 一键下载
mkdir -p .workbuddy/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d .workbuddy/skills/canary用户级目录
mkdir -p ~/.workbuddy/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d ~/.workbuddy/skills/canaryClaude Code
AgentHub CLI(改 --ai)
curl -fsSL "https://myagenthub.cn/cli/agenthub-skill.mjs" | node --input-type=module - init sukiraman/canary --ai claude-code --global -yAPI 一键下载
mkdir -p ~/.claude/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d ~/.claude/skills/canaryClawHub CLI 安装后复制
clawhub install sukiraman/canary
mkdir -p ~/.claude/skills/canary
cp -R ./skills/canary/. ~/.claude/skills/canary/
# 源:./skills/canary/SKILL.md
# 目标:~/.claude/skills/canary/SKILL.md
# https://clawhub.ai/sukiraman/canaryKimi Code(月之暗面)
- Kimi Code 兼容标准 Agent Skills:项目技能位于 .agents/skills/<技能名>/,全局位于 ~/.agents/skills/
- 终端执行命令完成安装
- 在 Kimi Code CLI 或 Agent 对话中提出相应任务,AI 会自动按步骤规划与执行
AgentHub CLI(改 --ai)
curl -fsSL "https://myagenthub.cn/cli/agenthub-skill.mjs" | node --input-type=module - init sukiraman/canary --ai kimi -yAPI 一键下载
mkdir -p .agents/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d .agents/skills/canary用户级目录
mkdir -p ~/.agents/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d ~/.agents/skills/canary通义千问(Qwen Code)
- 通义千问(Qwen Code)支持项目目录 .qwen/skills/<技能名>/ 与全局 ~/.qwen/skills/
- 终端执行命令将 SKILL.md 部署至目录
- 在 Qwen Agent 模式下直接发送任务提示词即可自动识别
AgentHub CLI(改 --ai)
curl -fsSL "https://myagenthub.cn/cli/agenthub-skill.mjs" | node --input-type=module - init sukiraman/canary --ai qwen -yAPI 一键下载
mkdir -p .qwen/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d .qwen/skills/canary用户级目录
mkdir -p ~/.qwen/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d ~/.qwen/skills/canaryWindsurf
- Windsurf 支持在项目根目录 .windsurf/skills/<技能名>/ 或全局 ~/.codeium/windsurf/skills/ 放置技能
- 执行安装命令后刷新 Cascade 窗口
- 对话中 Cascade 会自动识别任务并按 SKILL.md 规范进行编码与重构
AgentHub CLI(改 --ai)
curl -fsSL "https://myagenthub.cn/cli/agenthub-skill.mjs" | node --input-type=module - init sukiraman/canary --ai windsurf -yAPI 一键下载
mkdir -p .windsurf/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d .windsurf/skills/canary用户级目录
mkdir -p ~/.codeium/windsurf/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d ~/.codeium/windsurf/skills/canaryCline
- Cline 支持标准 .agents/skills/<技能名>/ 目录结构
- 运行命令将技能写入项目
- 在 VS Code Cline 扩展中提问即可直接调用
AgentHub CLI(改 --ai)
curl -fsSL "https://myagenthub.cn/cli/agenthub-skill.mjs" | node --input-type=module - init sukiraman/canary --ai cline -yAPI 一键下载
mkdir -p .agents/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d .agents/skills/canaryCherry Studio
- Cherry Studio 可作为自定义智能体或提示词使用该技能
- 复制指令获取 SKILL.md 文本内容
- 在 Cherry Studio → 助手管理中新建/编辑助手,将内容粘贴到「系统提示词」中保存启用
# 下载并提取 SKILL.md 指令内容
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -p /tmp/canary.zip SKILL.md
# 复制上述输出,粘贴至 Cherry Studio → 助手设置 →「系统提示词」VS Code / GitHub Copilot
AgentHub CLI(改 --ai)
curl -fsSL "https://myagenthub.cn/cli/agenthub-skill.mjs" | node --input-type=module - init sukiraman/canary --ai vscode -yAPI 一键下载
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
mkdir -p .github/skills/canary
unzip -o /tmp/canary.zip -d .github/skills/canaryOpenAI Codex
AgentHub CLI(改 --ai)
curl -fsSL "https://myagenthub.cn/cli/agenthub-skill.mjs" | node --input-type=module - init sukiraman/canary --ai codex --global -yAPI 一键下载
mkdir -p ~/.codex/skills/canary
curl -sL "https://clawhub.ai/api/v1/download?slug=canary&version=1.0.0" -o /tmp/canary.zip
unzip -o /tmp/canary.zip -d ~/.codex/skills/canaryClawHub CLI 安装后复制
clawhub install sukiraman/canary
mkdir -p ~/.codex/skills/canary
cp -R ./skills/canary/. ~/.codex/skills/canary/
# 源:./skills/canary/SKILL.md
# 目标:~/.codex/skills/canary/SKILL.mdOpenClaw — ClawHub CLI
# OpenClaw / ClawHub CLI(推荐)
# 在项目根或 OpenClaw 工作区目录执行
clawhub install sukiraman/canary
# 安装后 SKILL.md 位于:
# ./skills/canary/SKILL.md
# (若已配置 OpenClaw 工作区,则在 <workspace>/skills/canary/)
# 仅查看不安装
clawhub inspect sukiraman/canary常见报错排查与运行避坑 (Troubleshooting)FAQ
针对 Canary 密钥泄漏扫描 在 Cursor、Claude Code 中的常见连接错误与解决办法
在 Cursor / Claude Code 中配置 Canary 提示 connection closed 或 exit code 1?
通常由本地运行时环境缺失或命令路径未被 IDE 继承引起。排查步骤: 1. 确认已安装 Node.js 18+(支持 npx)或 Python 3.10+(支持 uvx); 2. 尝试在终端运行 which npx 或 which uvx,把配置文件中的 "command" 字段改为完整绝对路径; 3. 修改 mcp.json 后,必须完全重载或重启客户端窗口。
# 终端测试命令是否存在: which npx node -v
提示 spawn npx ENOENT 或 command not found?
这是因为编辑器后台进程未加载完整的终端环境变量(PATH)。解决方案:在全局安装该包(如 npm install -g 包名),或在配置文件中将 command 设置为系统的实际路径(如 Windows 下的 C:\Program Files\nodejs\npx.cmd,Mac 下的 /usr/local/bin/npx)。
调用工具时响应超时或网络下载依赖失败?
国内环境下首次执行 npx 或拉取依赖时可能因网络受限而超时。建议将 npm 镜像源切换为国内高速镜像(npm config set registry https://registry.npmmirror.com),或在系统级开启开发代理工具。
在对话中描述任务,Agent 没有自动调用 Canary 规则?
请检查 SKILL.md 是否位于当前项目的 .cursor/skills/Canary/SKILL.md(Cursor)或 ~/.claude/skills/Canary/SKILL.md(Claude Code)。在输入提问时,可以显式提示 AI “请使用 Canary 规范来执行”,以提高智能体的规则匹配权重。
免安装模拟调用 (Playground)
仿真环境Canary 规则注入与 Agent 行为仿真 · 无需配置本地环境,直接预览调用参数与返回格式
{
"skill": "Canary",
"rulePath": ".cursor/skills/canary/SKILL.md",
"userGoal": "请使用 Canary 的方法与标准帮我完成当前任务",
"client": "Cursor / Claude Code"
}点击上方「模拟运行」按钮
查看该工具在 Agent 内部的返回数据格式
选型与决策建议(为什么选它?)
帮助你快速判断该资源是否契合当前项目,避免盲目折腾
- 需要让 AI 在此领域调用自主工具能力时
- 替代繁琐的手工重复操作,提升自动化闭环
- 配合支持 MCP / Skill 的现代 AI 编程客户端
- 没有对应环境运行权限或缺少必要 API Key 时
- 单纯需要简单对话、无需外部系统连接的场景
Canary + 对应场景 Prompt → 组成标准 Agent 自动化任务
Skill 实战教程:从安装到看见效果
按完整实例走一遍(含期望效果与对比验收)。装完本页资源后,用教程里的提示词核对是否真正生效。
Agent Skill 是带 SKILL.md 的指令包。安装后,AI 会根据 description 在匹配任务时自动加载,无需每次手动粘贴提示词。
使用方式
安装完成后,在对话中直接描述你的任务(或提及技能名称)。Agent 会先读取 SKILL.md 的 description 判断是否启用,再按其中的步骤执行。可用 /skills(Claude Code)或在设置中查看已加载的 Skills。
相关资源
agent-bom 清单接入
v0.108.1
io.clawhub.msaad00/agent-bom-ingest
校验并接入运维者从 AWS、Azure、GCP、Snowflake、CMDB 或终端采集器推送的 agent-bom 清单 JSON。当用户已有规范清单 JSON、希望在本地产出发现结果、图谱、策略、溯源或面向审计者的导出,而无需向 agent-bom 提供直接云凭据时使用。
WP Multitool — WordPress 优化工具箱
v1.9.12
io.clawhub.marcindudekdev/wp-multi-tool
WordPress 站点健康审计、性能优化、数据库清理、autoload 调优、慢查询检测、wp-config 管理、图片尺寸控制、前端提速修复与服务器诊断。19 个优化与控制模块整合为单一付费插件(Pro 版单站 $79/年,$199/年或 $499 买断无限站点)。本技能中的诊断命令无需插件即可在任意 WordPress 5.8+ 站点运行。
agent-bom runtime 运行时安全
v0.108.1
io.clawhub.msaad00/agent-bom-runtime
AI 运行时安全监控——上下文图分析、运行时审计日志与 CVE 结果关联,以及漏洞分析查询。当用户提到运行时监控、上下文图、横向移动分析、审计日志关联或漏洞分析时使用。
media-use
v1.0.73
io.clawhub.heygen-com/media-use
Agent Media OS——HyperFrames 项目中覆盖所有媒体需求的单一技能。将 BGM、SFX、图片、图标、品牌 logo、配音、调色或 LUT 解析为冻结的本地文件或可粘贴区块,并留存台账记录(统一动词 resolve);目录未命中时可经 TTS/音乐/图像模型即时生成;通过同一共享音频引擎完成配音、转写、字幕与背景音移除;对媒体执行操作(剪切/重构图/变换);并支持跨项目复用素材。当模糊反馈涉及实拍画面偏暗、平淡、无聊、想要复古/摄影机/印刷/ASCII 质感、需要隐私处理或需要媒体揭示时刻时,同样使用本技能。
FDE Skill
v1.5.6
io.clawhub.kongfangxun/sofagent
FDE Skill——帮 FDE(前线部署工程师)更好完成企业 AI 落地的方法论 Skill。约束 Agent 行为、审计每次变更、沉淀经验。 底层实现叫约束层——一个层五种能力:注入·审计·回溯·沉淀·进化。FORGE 自迭代工具链是内部开发工具。 内置持续优化模式(sustain),自动读 audit 报告趋势生成优化报告。
agent-bom GCP 资产发现
v0.108.1
io.clawhub.msaad00/agent-bom-discover-gcp
从运维环境中发现托管于 GCP 的 AI 智能体及 MCP 相关资产,输出规范 agent-bom 清单 JSON,并在不向 agent-bom 提供长期 GCP 凭据的前提下完成扫描。当用户要求将 Vertex AI、Cloud Run、Cloud Functions、GKE 或智能体化 GCP 基础设施盘点为规范清单时使用。
常搭配使用
顺序思考
io.mcp-cn.modelcontextprotocol/server-sequential-thinking
帮助AI进行结构化思考和推理的MCP工具
n8n
io.mcp-cn.drballs/n8n-mcp-server
n8n工作流自动化平台的MCP服务器,提供完整的工作流管理、执行控制、凭证管理等功能
Playwright
io.mcp-cn.playwright/mcp
基于Playwright的自动化测试和网页操作MCP工具
GitHub
io.mcp-cn.modelcontextprotocol/server-github
连接GitHub的MCP服务器,支持仓库管理、问题跟踪、代码搜索等功能
继续逛 AgentHub
大多数人安装前还会对比同类工具或看场景方案——下面这些能帮你少走弯路。
收录徽章:把 AgentHub 挂到你的官网
复制下面任意一段代码到项目主页、官网或 GitHub README。徽章是 SVG 热链,无需上传文件,链接指向本页,访客可由此直接找到安装方式。
<a href="https://myagenthub.cn/p/io.clawhub.sukiraman/canary" title="AgentHub 已收录:Canary 密钥泄漏扫描" target="_blank" rel="noopener">
<img src="https://myagenthub.cn/badge/io.clawhub.sukiraman/canary" alt="AgentHub 已收录:Canary 密钥泄漏扫描" height="20" style="border:0"/>
</a>[](https://myagenthub.cn/p/io.clawhub.sukiraman/canary)徽章由 /badge/<资源ID> 动态生成,名称与收录状态变化后自动更新;请保留链接指向,它是收录来源的判定依据。
统一 Manifest
{
"id": "io.clawhub.sukiraman/canary",
"type": "skill",
"version": "1.0.0",
"displayName": "Canary",
"description": "Scans your OpenClaw environment for leaked secrets — API keys, tokens, credentials in .env files, installed skills, and shell history. Runs silently on startup, deep scans on demand. Fixes issues with your permission.",
"author": {
"name": "sukiraman",
"url": "https://clawhub.ai/sukiraman"
},
"homepage": "https://clawhub.ai/sukiraman/canary",
"distribution": {
"packages": [
{
"registryType": "source",
"identifier": "sukiraman/canary",
"version": "1.0.0",
"runtimeHint": "clawhub install"
}
],
"remotes": []
},
"dependencies": [],
"installTargets": [
"openclaw",
"claude-code",
"claude-desktop",
"cursor",
"codex",
"vscode"
],
"keywords": [
"downloads:4089",
"stars:0",
"installs:129",
"Credentials",
"Secrets",
"Audit",
"Hardening",
"Privacy"
],
"provenance": {
"origin": "clawhub",
"originalId": "sukiraman/canary",
"originalUrl": "https://clawhub.ai/sukiraman/canary",
"isOfficial": false,
"status": "active"
}
}