OpenClaw 安全加固
v1.1.0
io.clawhub.kylejfrost/openclaw-security-hardening
保护 OpenClaw 安装免遭提示注入、数据外泄、恶意 skill 与工作区篡改。
“Hardening” 共 15 个结果
v1.1.0
io.clawhub.kylejfrost/openclaw-security-hardening
保护 OpenClaw 安装免遭提示注入、数据外泄、恶意 skill 与工作区篡改。
v2.8.0
io.clawhub.jooneyp/secucheck
面向 OpenClaw 的全面安全审计,扫描运行时、渠道、Agent、cron、技能、会话与网络 7 个域,支持 3 档专业程度、上下文感知分析与可视化面板。只读运行,报告保存在本地。
v1.0.0
io.clawhub.sukiraman/canary
扫描你的 OpenClaw 环境中泄漏的机密——API Key、token、.env 文件里的凭据、已安装的技能以及 shell 历史。启动时静默运行,按需执行深度扫描,并在获得你的许可后修复问题。
v1.0.3
io.clawhub.nextfrontierbuilds/moltbot-security
AI 智能体的安全加固——覆盖 Moltbot、OpenClaw、Cursor、Claude。收紧网关、修正权限、鉴权与防火墙设置,是 vibe-coding 环境的必备功课。
v2.2.2
io.clawhub.thesethrose/clawdbot-security-check
对 Clawdbot 自身配置进行全面只读安全审计。这是一个基于知识的技能,教导 Clawdbot 识别全系统的加固机会。当用户要求「run security check」「audit clawdbot」「check security hardening」或「我的 Clawdbot 有什么漏洞」时使用。本技能利用 Clawdbot 的内置能力和文件系统访问来检查配置、检测错误配置并建议修复。设计为可扩展——通过更新本技能的知识即可新增检查。
v1.0.2
io.clawhub.ivangdavila/devops
负责软件交付侧工作:CI/CD 流水线、发布与回滚策略、环境管理、可靠性与值班。在设计或修复流水线、构建缓慢/不稳定/本地通过但 CI 失败时;规划部署(滚动、蓝绿、金丝雀、特性开关)或回滚发布时;将制品提升到生产、搭建预览环境或排查配置漂移时;schema 变更、数据回填或 DNS 切换必须零停机发布时;加固流水线密钥、OIDC 或部署权限时;告警噪音过大、缺少 SLO 或错误预算、burn-rate 呼叫策略有误时;涉及值班、故障等级、事后复盘、runbook 与 DORA 指标时;基础设施与代码漂移、备份从未验证恢复时使用。不适用于 Kubernetes 清单(k8s)、镜像构建(docker)、HCL 语法(terraform)、单一 CI 产品的工作流文件方言(github-actions、gitlab、ci-cd)或单个应用的发布清单(deploy)。
v1.0.0
io.clawhub.misirov/openclaw-security-audit
审计 OpenClaw/Clawdbot 部署中的错误配置与攻击面。当用户要求对 OpenClaw/Clawdbot/Moltbot 做安全审查、网关/控制界面暴露检查、技能安全、凭据泄露排查或加固建议时使用。输出带 OK/VULNERABLE 结论与修复建议的终端报告。
v1.0.7
io.clawhub.ivangdavila/aws
架构设计、排障、加固与成本优化 AWS 基础设施——EC2、Lambda、RDS、VPC、IAM、ECS、CloudFront。用于在 AWS 上部署或评审任何内容;账单暴涨或需要降本;AccessDenied、限流、超时、502/503/504 或数据库不可达且原因不明;在 Lambda、Fargate、EC2、RDS、DynamoDB、SQS、EventBridge 之间做选型;加固 IAM 策略、S3 暴露、安全组或密钥;面向 AWS 编写 Terraform/CloudFormation/CDK;审计接手来的账号;或服务配额、冷启动、连接上限、故障切换引发故障时。涵盖 VPC 与子网设计、NAT 与 VPC 端点取舍、Organizations 与跨账号角色、备份与容灾、CLI/SSO 配置。不适用于对象存储深度实践(s3)、DynamoDB 键建模(dynamodb)、K8s 清单编写(k8s)或 Terraform 语言机制(terraform)。
v1.0.0
io.clawhub.kime541200/openclaw-server-secure-skill
面向 OpenClaw(原 Clawdbot/Moltbot)的全面安全加固与安装指南。当用户想加固服务器、安装 OpenClaw Agent,或为 Agent 配置 Tailscale/防火墙时使用。
v1.0.0
io.clawhub.imaflytok/agent-security
AI Agent 的安全加固:审计工作区泄露的密钥、检查文件权限、验证 API key 存储方式、扫描提示注入风险等。
v1.0.2
io.clawhub.ivangdavila/gcp
为 Google Cloud 做架构设计、调试、安全加固与成本优化——覆盖 Cloud Run、GKE、Compute Engine、BigQuery、Cloud SQL、IAM、VPC。适用于在 GCP 上部署或评审资源、账单激增或需降低 BigQuery 扫描成本、排查无显而易见的 403 PERMISSION_DENIED、SERVICE_DISABLED、RESOURCE_EXHAUSTED 配额错误、502/503/504 或 Cloud SQL 无法访问的原因,在计算(Cloud Run、GKE、Cloud Functions)或数据库(Cloud SQL、AlloyDB、Spanner、Firestore、Bigtable)之间选型,加固服务账号、组织策略、防火墙规则、公开存储桶或密钥,为 google provider 编写 Terraform,或审计继承的项目。涵盖 VPC/子网设计、Private Google Access、Vertex AI/GPU 配额、Pub/Sub/Dataflow、备份/容灾和 gcloud。不适用于编写 Kubernetes 清单(见 k8s)、Terraform 语言机制(见 terraform)或 Cloud SQL 内的 PostgreSQL 调优(见 pg)。
v0.1.0
io.clawhub.botond-rackhost/ansible-skill
使用 Ansible 进行基础设施自动化。用于服务器初始化、配置管理、应用部署和多主机编排。包含 OpenClaw VPS 部署、安全加固和常见服务器配置的 Playbook。
v1.0.1
io.clawhub.ivangdavila/redis-store
设计、调优并排查 Redis:数据结构、内存限制、持久化、Streams 与队列、锁、复制和集群。当编写 Redis 命令或 Lua、在 hash、sorted set 与 stream 之间做选择、为缓存键设置过期、构建队列、分布式锁、限流器、排行榜、会话存储或计数器,或需要应对 OOM、MISCONF、CROSSSLOT、MOVED、BUSY、LOADING、WRONGTYPE、延迟尖峰、内存持续增长、键过早消失或永不过期、副本滞后或故障转移丢写、KEYS 或大 DEL 卡死服务、连接被拒、集群 reshard、迁移到 Valkey / ElastiCache / MemoryDB / Upstash,或制定持久化与备份方案时使用。涵盖 redis-cli 取证、管道、驱逐策略、键空间通知、ACL 与暴露实例加固,以及 JSON、Search 和 TimeSeries 模块。不适用于存储无关的缓存分层策略(见 caching)或限流算法选型(见 rate-limiting)。
v2.1.1
io.clawhub.alirezarezvani/senior-backend
设计与实现后端系统:REST API、微服务、数据库架构、认证流程与安全加固。
v1.0.0
io.clawhub.jkahn-tr/openclaw-security-scanner
对本地 OpenClaw 安装执行全面的安全扫描。检查配置、网络暴露、凭据、操作系统加固与智能体护栏。