安全审计
v1.0.0
io.clawhub.jgarrison929/security-auditor
在以下场景使用:代码安全漏洞评审、认证流程实现、OWASP Top 10 审计、CORS/CSP 响应头配置、密钥处理、输入校验、SQL 注入防护、XSS 防护及其他安全相关代码审查。
“Security Scanning” 共 134 个结果
v1.0.0
io.clawhub.jgarrison929/security-auditor
在以下场景使用:代码安全漏洞评审、认证流程实现、OWASP Top 10 审计、CORS/CSP 响应头配置、密钥处理、输入校验、SQL 注入防护、XSS 防护及其他安全相关代码审查。
v6.8.16
io.clawhub.thomaslwang/moltguard
MoltGuard——由 OpenGuardrails 出品的 OpenClaw 安全守护。安装 MoltGuard,保护你和你的人类免受提示词注入、数据外泄与恶意……(原文截断)
v1.0.0
io.clawhub.donovanpankratz-del/openclaw-skill-vetter
安装任何 AI Agent 技能前的安全审查协议。针对凭据窃取、混淆代码、数据外泄等的红旗检测,以及风险分级 L……(原文截断)
v6.8.15
io.clawhub.thomas-security/moltguard
MoltGuard——由 OpenGuardrails 出品的 OpenClaw 安全守护。安装 MoltGuard,保护你和你的人类免受提示词注入、数据外泄与恶意……(原文截断)
v1.0.0
io.clawhub.gitgoodordietrying/security-audit-toolkit
审计代码库与基础设施的安全问题。用于扫描依赖漏洞、检测硬编码密钥、核查 OWASP Top 10 问题、验证 SSL/TLS、审计文件权限,以及审查代码中的注入与认证缺陷。
v1.0.0
io.clawhub.chandrasekar-r/security-audit
面向 Clawdbot 部署的全面安全审计。扫描暴露的凭据、开放端口、薄弱配置和漏洞。含自动修复模式。
v1.0.0
io.clawhub.dmx64/security-scanner
面向 Web 应用、API 和基础设施的自动化安全扫描与漏洞检测。在需要扫描目标漏洞、检查 SSL 证书、发现开放端口、检测错误配置或执行安全审计时使用。与 nmap、nuclei 等安全工具集成。
v1.0.1
io.clawhub.nukewire/clawdefender
面向 AI 智能体的安全扫描器与输入净化器。检测提示注入、命令注入、SSRF、凭据外泄和路径穿越攻击。在以下情况使用:(1)从 ClawHub 安装新技能,(2)处理邮件、日历事件、Trello 卡片或 API 响应等外部输入,(3)抓取前校验 URL,(4)对工作区执行安全审计。保护智能体免受不可信数据源中的恶意内容。
v2.2.2
io.clawhub.thesethrose/clawdbot-security-check
对 Clawdbot 自身配置进行全面只读安全审计。这是一个基于知识的技能,教导 Clawdbot 识别全系统的加固机会。当用户要求「run security check」「audit clawdbot」「check security hardening」或「我的 Clawdbot 有什么漏洞」时使用。本技能利用 Clawdbot 的内置能力和文件系统访问来检查配置、检测错误配置并建议修复。设计为可扩展——通过更新本技能的知识即可新增检查。
v1.0.0
io.clawhub.chandrasekar-r/security-monitor
面向 Clawdbot 的实时安全监控。检测入侵、异常 API 调用、凭据使用模式并对入侵发出告警。
v1.0.0
io.clawhub.veeramanikandanr48/pentest
在进行安全审计、代码漏洞评审或基础设施安全分析时使用。调用场景:SAST 扫描、渗透测试、DevSecOps 实践、云安全评审。
v1.0.1
io.clawhub.akhmittra/skill-security-auditor
面向 ClawHub 技能的命令行安全分析器。运行 analyze-skill.sh 扫描 SKILL.md 中的恶意模式、凭据泄露与 C2 基础设施。内置含 20+ 检测模式的情报数据库。
v1.0.0
io.clawhub.misirov/openclaw-security-audit
审计 OpenClaw/Clawdbot 部署中的错误配置与攻击面。当用户要求对 OpenClaw/Clawdbot/Moltbot 做安全审查、网关/控制界面暴露检查、技能安全、凭据泄露排查或加固建议时使用。输出带 OK/VULNERABLE 结论与修复建议的终端报告。
v1.0.0
io.clawhub.gtrusler/clawdbot-security-suite
面向 Clawdbot 的高级安全校验:模式检测、命令净化与威胁监控。
v4.3.1
io.clawhub.gl0di/clawseccheck
为你自己的 OpenClaw 智能体做免费、本地的安全自审。
v1.13.0
io.clawhub.zw008/vmware-nsx-security
当用户需要管理 VMware NSX 安全(在 VCF 9 中更名为 VMware vDefend)——分布式防火墙(DFW)策略、安全组、微隔离与 IDS/IPS 时使用本技能。直接支持:创建/管理 DFW 策略与规则、安全组、虚拟机标签、网络 traceflow 诊断,以及 IDPS 配置与状态。凡是“创建防火墙规则”“配置微隔离”“把虚拟机加入安全组”“运行 traceflow”“检查 IDS 状态”“vDefend 防火墙规则”或任何 NSX 安全/vDefend/DFW 任务,一律使用本技能。NSX 网络类操作如段、网关、NAT、路由不要用(改用 vmware-nsx),虚拟机生命周期用 vmware-aiops。负载均衡/AVI/AKO 用 vmware-avi。
v2.0.0
io.clawhub.anikrahman0/security-skill-scanner
在使用或安装之前,扫描 OpenClaw 技能中的安全漏洞与可疑模式。
v1.0.0
io.clawhub.imaflytok/agent-security
AI Agent 的安全加固:审计工作区泄露的密钥、检查文件权限、验证 API key 存储方式、扫描提示注入风险等。
v1.0.0
io.clawhub.kingrubic/agentic-security-audit
对代码库、基础设施以及 Agent 化 AI 系统进行安全审计。覆盖传统安全项(依赖、密钥、OWASP Top 10、SSL/TLS 等)。
v1.0.3
io.clawhub.nextfrontierbuilds/moltbot-security
AI 智能体的安全加固——覆盖 Moltbot、OpenClaw、Cursor、Claude。收紧网关、修正权限、鉴权与防火墙设置,是 vibe-coding 环境的必备功课。
v1.0.1
io.clawhub.shaivpidadi/arc-security
通过质押 USDC 保证金来管理技能信任、为已验证的技能支付微费用、举报恶意技能,并参与去中心化治理(原文截断)。
v2.1.1
io.clawhub.alirezarezvani/senior-security
安全工程工具包,用于威胁建模、漏洞分析、安全架构设计与渗透测试,包含 STRIDE 分析。
v1.0.0
io.clawhub.hkall/openclaw-security-toolkit
OpenClaw 用户的安全卫士。审计配置、扫描密钥、管理访问并生成安全报告。
v0.1.3
io.clawhub.virtaava/sona-security-audit
面向 OpenClaw/ClawHub skill 与仓库的 fail-closed 安全审计:启用或安装前执行 trufflehog 密钥扫描、semgrep SAST、提示注入/持久化信号检测和供应链卫生检查。