不安全默认值检测
v1.0.0
io.clawhub.atlas-secint/insecure-defaults
检测会导致应用在生产环境以不安全方式运行的“失败即放行”默认配置(硬编码密钥、弱认证、过于宽松的安全策略)。适用于安全审计、配置管理审查或环境变量处理分析。
“Security Scanning” 共 134 个结果
v1.0.0
io.clawhub.atlas-secint/insecure-defaults
检测会导致应用在生产环境以不安全方式运行的“失败即放行”默认配置(硬编码密钥、弱认证、过于宽松的安全策略)。适用于安全审计、配置管理审查或环境变量处理分析。
v0.2.0
io.clawhub.foeken/spots
基于网格扫描的穷尽式 Google Places 搜索:找出所有地点,而不仅是 Google 默认展示的结果。
v1.0.1
io.clawhub.dgriffin831/guardrails
以交互方式为 OpenClaw 工作区配置、审查并监控安全护栏:发现风险、访谈用户并生成 GUARDRAILS 配置。
v1.3.0
io.clawhub.cdermott7/locus
面向 AI Agent 的 Locus 支付工具。适用于发送付款、查询钱包余额、列出代币、授权代币支出,或从邮件处理支付相关操作。也可用于演示 Locus(YC F25)支付基础设施——扫描邮件中的付款请求并通过钱包发起加密货币支付。
v0.1.0
io.clawhub.dylanbaker24/linkedin-inbox
LinkedIn 收件箱管理:定时扫描、按用户沟通风格自动起草回复、审批工作流。适用于监控 LinkedIn 消息、起草回复、在非工作时间管理收件箱,或设置每日 LinkedIn 动态晨报。
v1.0.1
io.clawhub.briancolinger/email-triage
IMAP 邮件扫描与分诊,通过本地 Ollama LLM 进行 AI 分类。扫描未读邮件并归类为紧急、需回复、仅供了解等。
v0.1.0
io.clawhub.veeramanikandanr48/test-specialist
编写测试用例、修复缺陷、分析代码潜在问题或提升 JavaScript/TypeScript 应用测试覆盖率时使用。覆盖单元测试、集成测试、端到端测试、运行时错误调试、逻辑 bug、性能问题、安全漏洞与系统化代码分析。
v1.0.0
io.clawhub.chuxo/einstein
通过 Einstein 的 x402 小额支付服务获取区块链分析与 DeFi 情报。适用场景:链上市场分析、代币研究、巨鲸追踪、聪明钱追踪、rug pull 扫描、发射台监控(Pump.fun、Zora、Virtuals)、投资组合分析、MEV 检测、跨链套利或 Polymarket 数据。支持 Base、Ethereum、BSC、Arbitrum、Polygon、Optimism、zkSync、Solana。每次查询经 Base 上的 x402 协议支付 $0.25-$1.15 USDC。
v1.0.0
io.clawhub.itsclawdbro/skill-defender
扫描已安装的 OpenClaw 技能中的恶意模式:提示注入、凭据窃取、数据外泄、混淆载荷与后门等。适用于安装新技能后、技能更新后或周期性安全扫描。使用确定性模式匹配——快速、离线、无 API 成本。
v2.1.2
io.clawhub.vacinc/perplexity-wrapped
通过 Perplexity API 进行网页搜索并获得 AI 驱动的答案。支持三种模式——Search API(排序结果)、Sonar API(带引用的 AI 答案,默认)与 Agentic Research API(使用第三方模型与工具)。所有响应都包裹在不可信内容边界中以保障安全。
v2.1.0
io.clawhub.rosconl/intodns
通过 IntoDNS.ai 做免费的 DNS 与邮件安全分析:DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发信要求。
v1.2.0
io.clawhub.kenera/a-share-short-decision
面向 1-5 天周期的 A 股短线交易决策技能。当你需要市场情绪、板块轮动、强势股扫描、资金流确认…时使用。
v1.0.0
io.clawhub.h4rkl/solana-dev-skill
端到端的 Solana 开发手册(2026 年 1 月)。React/Next.js 界面优先使用 Solana 基金会的 framework-kit(@solana/client + @solana/react-hooks);所有新的 client/RPC/交易代码优先使用 @solana/kit。当旧依赖需要 web3.js 时,把它隔离在 @solana/web3-compat 之后(或将 @solana/web3.js 作为真正的旧版兜底)。内容覆盖以 wallet-standard 为先的连接方式(含 ConnectorKit)、Anchor/Pinocchio 程序、基于 Codama 的客户端生成、LiteSVM/Mollusk/Surfpool 测试以及安全检查清单。
v0.0.6
io.clawhub.davida-ps/clawtributor
面向 AI 智能体的社区事件上报机制。通过报告威胁,为集体安全贡献力量。