OpenClaw 安全盾
v1.0.3
io.clawhub.pfaria32/openclaw-shield
企业级 AI 安全扫描器,融合静态分析、运行时防护与 ClamAV,检测凭据窃取、数据泄露、恶意软件并确保审计日志落地。
“Security Audit” 共 167 个结果
v1.0.3
io.clawhub.pfaria32/openclaw-shield
企业级 AI 安全扫描器,融合静态分析、运行时防护与 ClamAV,检测凭据窃取、数据泄露、恶意软件并确保审计日志落地。
v1.0.3
io.clawhub.ivangdavila/pg
调优、设计并运维 PostgreSQL:慢查询、索引、表结构、迁移、vacuum、锁、复制与备份。当编写 Postgres SQL 或 psql 命令、设计表与索引、阅读 EXPLAIN 执行计划、在线上表执行 DDL 或迁移时使用;当某条查询突然变慢、表体积持续增长而行数却不见涨、autovacuum 跟不上、出现“too many clients already”、副本延迟、死锁与锁等待不断堆积、pg_wal 撑满磁盘,或需要规划升级、恢复、分区方案时同样适用。覆盖连接池与 PgBouncer、全文检索、trigram 与 pgvector 检索、JSONB、角色与行级安全、PITR、扩展,以及托管 Postgres(RDS、Aurora、Cloud SQL、Neon、Supabase)。不适用于跨引擎 SQL 可移植性或 ORM 层建模。
v1.0.0
io.clawhub.landyun/code-review-fix
自动审查代码在缺陷、安全、风格与性能方面的问题,给出修复建议,并可选地直接应用修复且附上说明。
v1.0.0
io.clawhub.ivangdavila/crypto-tools
通过实时 API 与安全工具访问加密数据、监控投资组合、识别骗局并在各交易所间穿梭。
v1.11.0
io.clawhub.zw008/vmware-nsx
当用户需要通过 NSX Manager 检查或管理 VMware NSX 网络——网络段、Tier-0/Tier-1 网关、NAT、静态路由/BGP 与 IP 池时使用本技能。直接支持:列出并查看段、网关、NAT 规则、路由与 IP 池;检查传输节点、边缘集群与管理器健康;查找某台虚拟机所在的段。只有在用户明确要求时才执行变更(创建/更新/删除段、Tier-1 网关、NAT 规则、静态路由、IP 池、Tier-0 BGP)。当上下文确实是 NSX、NSX-T 或 NSX Manager 时,“创建段”“配置网关”“新建 NAT 规则”“检查网络健康”“排查连通性”等任务使用本技能。NSX 之外的网络,以及 DFW 防火墙规则或安全组不要用(改用 vmware-nsx-security)、vSphere 分布式端口组或主机 VMkernel 适配器用 vmware-aiops,虚拟机生命周期同样用 vmware-aiops,AVI/ALB 负载均衡用 vmware-avi。多步骤流程用 vmware-pilot。
v0.1.0
io.clawhub.mrhuang09/analytics-tracking-2
当用户想要搭建、改进或审计分析埋点与度量时使用。当用户提到 set up tracking、GA4、Google Analyt... 等时也适用。
v1.0.0
io.clawhub.ivangdavila/backend
构建具备恰当错误处理、安全防护与可观测性的可靠后端服务。
v4.15.0
io.clawhub.mailnike/erpclaw
AI 原生的 ERP 系统。完整的账务、开票、库存、采购、税务、计费、人力、薪酬、高级会计(ASC 606/842、公司间往来、合并报表)与财务报告(包括损益表/试算平衡表,以及按部门、项目、成本中心、地点或基金归集支出)。14 个领域共 496 个动作,45 个可选扩展模块(由用户批准从 GitHub 安装)。复式记账总账、不可篡改的审计轨迹,符合 US GAAP。采用 GNU GPL v3 授权(市场上的“MIT-0”标识是 ClawHub 平台默认值;安装包内的 LICENSE.txt 为 GPL v3)。
v2.1.0
io.clawhub.datadrivenconstruction/data-lineage-tracker
追踪建筑信息系统中数据的来源、转换与流转,是审计留痕、合规与排查数据问题的关键能力。
v0.106.1
io.clawhub.msaad00/agent-bom-scan
面向智能体基础设施的开放安全扫描器——覆盖智能体、MCP、软件包、影响面、运行时,以及包 CVE(OSV、NVD、EPSS、KEV)、容器镜像、来源溯源、文件系统和 SBOM 的信任评估。使用场景:“检查包”“扫描镜像”“校验”“这个安全吗”“扫描依赖”“CVE 查询”“影响面”。
v1.0.7
io.clawhub.ivangdavila/aws
架构设计、排障、加固与成本优化 AWS 基础设施——EC2、Lambda、RDS、VPC、IAM、ECS、CloudFront。用于在 AWS 上部署或评审任何内容;账单暴涨或需要降本;AccessDenied、限流、超时、502/503/504 或数据库不可达且原因不明;在 Lambda、Fargate、EC2、RDS、DynamoDB、SQS、EventBridge 之间做选型;加固 IAM 策略、S3 暴露、安全组或密钥;面向 AWS 编写 Terraform/CloudFormation/CDK;审计接手来的账号;或服务配额、冷启动、连接上限、故障切换引发故障时。涵盖 VPC 与子网设计、NAT 与 VPC 端点取舍、Organizations 与跨账号角色、备份与容灾、CLI/SSO 配置。不适用于对象存储深度实践(s3)、DynamoDB 键建模(dynamodb)、K8s 清单编写(k8s)或 Terraform 语言机制(terraform)。
v4.0.0
io.clawhub.brian-mwirigi/costhq
用 CostHQ 追踪代理会话成本、文件变更与 git 提交。
v1.0.0
io.clawhub.kime541200/openclaw-server-secure-skill
面向 OpenClaw(原 Clawdbot/Moltbot)的全面安全加固与安装指南。当用户想加固服务器、安装 OpenClaw Agent,或为 Agent 配置 Tailscale/防火墙时使用。
v1.1.1
io.clawhub.c-goro/agentledger
面向 AI 代理的费用追踪与记账。记录采购、设置预算、生成支出报表、管理多币种财务——全部本地存储。支持 Privacy.com 卡片导入、自然语言查询、CSV/JSON 导出。当代理发生采购并需要财务审计痕迹时使用。
v1.0.1
io.clawhub.scottfo/tax-professional
全面的美国税务顾问、扣除项优化器与费用追踪工具。覆盖所有雇佣类型(W-2、1099、S-Corp、混合),预估税缴纳、审计风险评估、人生事件触发、多州报税、房车居所规则、税率级距优化、文档留存,以及全年主动的税务日历提醒。你口袋里的注册会计师。
v1.0.0
io.clawhub.wpank/kubernetes-devops
内容:Kubernetes 清单生成——Deployment、StatefulSet、CronJob、Service、Ingress、ConfigMap、Secret 与 PVC,具备生产级安全性与健康检查。适用场景:用户需要创建 K8s 清单、部署容器、配置 Service/Ingress、管理 ConfigMap/Secret、设置持久化存储,或组织多环境配置。关键词:kubernetes、k8s、manifest、deployment、statefulset、cronjob、service、ingress、configmap、secret、pvc、pod、container、yaml、kustomize、helm、namespace、probe、security context。
v1.0.0
io.clawhub.urbantech/code-quality
编码风格标准、安全准则与无障碍要求。适用于:(1)编写新代码,(2)审查代码风格与安全性,(3)落地相关实现(原文截断)。
v1.5.3
io.clawhub.kongfangxun/sofagent
FDE Skill——帮 FDE(前线部署工程师)更好完成企业 AI 落地的方法论 Skill。约束 Agent 行为、审计每次变更、沉淀经验。 底层实现叫约束层——一个层五种能力:注入·审计·回溯·沉淀·进化。FORGE 自迭代工具链是内部开发工具。 内置持续优化模式(sustain),自动读 audit 报告趋势生成优化报告。
v1.0.15
io.clawhub.aigsec/edgeone-clawscan
配置完 OpenClaw 后应安装的第一个安全技能——由腾讯朱雀实验室提供能力。像杀毒软件一样守护你的 AI 环境:审计已安装的技能(原文截断)。
v0.1.0
io.clawhub.botond-rackhost/ansible-skill
使用 Ansible 进行基础设施自动化。用于服务器初始化、配置管理、应用部署和多主机编排。包含 OpenClaw VPS 部署、安全加固和常见服务器配置的 Playbook。
v1.0.0
io.clawhub.jpaulgrayson/quack-code-review
通过 LogicArt 进行 AI 代码分析——发现 bug、安全问题并生成逻辑流可视化。用于审查代码、分析代码质量、查找问题等场景。
v2.0.0
io.clawhub.cortexuvula/phone-voice
通过 Twilio 把 ElevenLabs Agents 经电话接入你的 OpenClaw。包含来电号码鉴权、语音 PIN 安全、通话筛选、记忆注入与成本统计。
v1.0.0
io.clawhub.ivangdavila/windows
Windows 特有的模式、安全实践,以及会导致静默失败的运维陷阱。
v1.0.0
io.clawhub.bsouto319/brunosouto1108
号称唯一在你睡着时自我改进的智能体框架。自我改进的 AI 基础设施,内置 17 道 dharmic 安全门、4 级韧性架构与 25 万+ tokens 的 2026 年研究成果。