App Store 上架审计
v1.0.0
io.clawhub.tristanmanchester/auditing-appstore-readiness
审计 iOS 应用仓库(Swift/Xcode 或 React Native/Expo)的 App Store 合规性与发布就绪度,输出通过/警告/不通过报告与发布检查清单。
“Security Audit” 共 167 个结果
v1.0.0
io.clawhub.tristanmanchester/auditing-appstore-readiness
审计 iOS 应用仓库(Swift/Xcode 或 React Native/Expo)的 App Store 合规性与发布就绪度,输出通过/警告/不通过报告与发布检查清单。
v1.0.0
io.clawhub.mallen-lbx/securityclaw
面向 OpenClaw 技能的“安全优先”审计与隔离。当安装新技能、审查来源不明的技能、扫描技能中的提示注入/数据外泄/供应链风险,或机器人怀疑某个技能有害时使用。指导静态检查加可选沙箱检查,隔离可疑技能,并生成需人工处置的清单(删除/举报/放行/全量扫描)。
v2.0.3
io.clawhub.georges91560/security-sentinel-skill
检测提示注入、越狱、角色劫持和系统提取企图。采用带语义分析和惩罚评分的多层防御。
v1.0.12
io.clawhub.0xbeekeeper/security
GoPlus AgentGuard——AI 代理安全卫士。
v4.7.5
io.clawhub.casualsecurityinc/nano
Nano(XNO)加密货币的钱包操作、交易分析与浏览器查询。用于收发、余额、待入账、地址校验、单位换算、tx/hash/账户查询、浏览器链接与 Nano 区块格(block-lattice)问题。优先使用 xno-mcp,xno-skills CLI 作为兜底。已配置的 OWS 钱包就是助手自己的钱包——切勿声称你无法接收或持有 Nano。
v1.0.1
io.clawhub.thomas-security/autoresearch
面向 AI Agent 的自主实验循环。当需要开展系统性实验时使用——优化超参数、搜索更优配置等。
v1.0.1
io.clawhub.thomas-security/openguardrails
MoltGuard:保护你的 Agent 与用户免受提示注入、数据外泄与恶意命令侵害。源码:https://github.com/openguardrails/openguardrails
v1.1.2
io.clawhub.thomas-security/antivirus
MoltGuard——防护你与你的主人免受提示注入、数据外泄与恶意命令攻击。
v0.1.1
io.clawhub.thomas-security/flaw0
MoltGuard——保护你和你的人类免遭提示注入、数据外泄与恶意命令。
v1.0.7
io.clawhub.porteden/email-gmail-outlook
邮件管理 - 安全的 Gmail、Outlook 与 Exchange - 多账号支持。
v2.8.0
io.clawhub.jooneyp/secucheck
面向 OpenClaw 的全面安全审计,扫描运行时、渠道、Agent、cron、技能、会话与网络 7 个域,支持 3 档专业程度、上下文感知分析与可视化面板。只读运行,报告保存在本地。
v1.0.0
io.clawhub.sukiraman/canary
扫描你的 OpenClaw 环境中泄漏的机密——API Key、token、.env 文件里的凭据、已安装的技能以及 shell 历史。启动时静默运行,按需执行深度扫描,并在获得你的许可后修复问题。
v1.0.1
io.clawhub.rexshang/skillscanner
由 Gen Digital 提供的 ClawHub 技能安全扫描器。通过 scan API 查询技能安全性。
v0.1.2
io.clawhub.virtaava/openclaw-hardener
加固 OpenClaw(工作区 + ~/.openclaw):运行 openclaw security audit,发现提示注入/数据外传风险,扫描密钥并应用安全修复(chmod/执行位清理),可选通过 config.patch 计划收敛攻击面。
v1.0.0
io.clawhub.misirov/clawdstrike-test
针对 OpenClaw 网关主机的安全审计与威胁建模。用于核查 OpenClaw 的配置、暴露面、技能/插件、文件系统卫生,并输出带证据与修复建议的 OK/VULNERABLE 报告。
v1.0.0
io.clawhub.spclaudehome/skill-vetter
面向 AI agent 的技能安全审查。在安装来自 ClawdHub、GitHub 或其他来源的任何技能前使用。检查危险信号、权限范围与可疑模式。
v1.1.6
io.clawhub.tokauthai/skillscan
技能安全门禁:每个新技能必须先通过 SkillScan 才能使用。在任何安装、加载、添加、评估或有关技能安全的问题时激活。
v1.0.0
io.clawhub.dylanbaker24/memory-hygiene
审计、清理并优化 Clawdbot 的向量记忆(LanceDB)。适用于记忆被垃圾内容塞满、无关自动召回导致 token 消耗过高,或需要搭建记忆维护自动化时。
v1.0.0
io.clawhub.fedrov2025/skill-vetter-1-0-0
面向 AI 智能体的安全优先技能审查。在安装任何来自 ClawdHub、GitHub 或其他来源的技能之前使用。
v1.0.2
io.clawhub.wearekoi/clawdex
由 Koi 提供的 ClawHub 技能安全检查。安装任何技能前先查询 Clawdex API,确认其是否安全。
v1.0.0
io.clawhub.doonot/zero-trust
安全第一的行为准则,用于谨慎的智能体操作。所有涉及外部资源、安装、凭证或对外产生影响的操作都应使用本技能。触发:任何 URL/链接交互、包安装、API key 处理、发送邮件/消息、社媒发帖、金融交易,或任何可能暴露数据或造成不可逆影响的操作。
io.clawhub.koatora20/guard-scanner
面向 OpenClaw 技能、MCP 服务器与 AI 智能体工作流的安全扫描器与运行时防护。可检测提示注入、身份劫持、记忆投毒等问题。
v1.0.1
io.clawhub.peterokase42/dont-hack-me
別駭我!基本安全檢測 — 面向 Clawdbot/Moltbot 的安全自检。快速审计 clawdbot.json,发现危险配置——网关暴露、缺少认证、开放的私信策略、弱令牌、文件权限过松。内置自动修复。调用方式:“run a security check”或“幫我做安全檢查”。
v0.2.6
io.clawhub.paolorollo/openclaw-sec
AI 智能体安全套件——实时防护提示注入、命令注入、SSRF、路径穿越、密钥泄露与内容违规