安全审计
v1.0.0
io.clawhub.jgarrison929/security-auditor
在以下场景使用:代码安全漏洞评审、认证流程实现、OWASP Top 10 审计、CORS/CSP 响应头配置、密钥处理、输入校验、SQL 注入防护、XSS 防护及其他安全相关代码审查。
“Prompt Injection” 共 616 个结果
v1.0.0
io.clawhub.jgarrison929/security-auditor
在以下场景使用:代码安全漏洞评审、认证流程实现、OWASP Top 10 审计、CORS/CSP 响应头配置、密钥处理、输入校验、SQL 注入防护、XSS 防护及其他安全相关代码审查。
v1.0.0
io.clawhub.chrisochrisochriso-cmyk/clawsec
管理与操作 ClawSec Monitor v3.0——一个 MITM HTTP/HTTPS 代理,实时记录 AI Agent 网络流量并检测数据外泄与注入威胁。
v1.0.0
io.clawhub.gitgoodordietrying/security-audit-toolkit
审计代码库与基础设施的安全问题。用于扫描依赖漏洞、检测硬编码密钥、核查 OWASP Top 10 问题、验证 SSL/TLS、审计文件权限,以及审查代码中的注入与认证缺陷。
io.smithery.framesail.framesail
从任意 MCP 客户端端到端制作长视频(不露脸的 YouTube 频道):脚本、锁定的角色设定、分镜、配音和最终剪辑——所有镜头保持角色与风格一致。 如今做 AI 长视频要手动拼 8 个以上的标签页——脚本用某个 LLM、配音用一个语音模型、画面用图像模型、动态用视频模型——角色在各工具之间走形,每次导出风格都要重来。Framesail 取代这套拼凑:整条流程在一处运行,端到端管理你视频项目的上下文。 六个阶段:风格(贴入图片、视频或 YouTube 链接,Framesail 逆向还原观感、声音与导演风格)、脚本(自己写或按你的叙事风格生成)、参考图(为每个角色、场景和道具自动生成)、配音(单一旁白或多角色,带词级时间轴)、分镜(逐场景规划)和编辑器(字幕、音乐、音效后导出)。
v1.0.1
io.clawhub.ivangdavila/fastapi
构建、调试并加固 FastAPI 服务:异步端点、Pydantic 模型、依赖注入、认证与部署。适用于编写或评审 FastAPI 应用、路由或 schema;API 挂起或所有路由变慢(同步驱动或 CPU 任务阻塞事件循环);请求返回意外的 422、POST 变成 307、或 500 响应缺少 CORS 头;从 pydantic v1 迁移到 v2(model_dump、from_attributes、field_validator);Depends 执行过频、yield 清理失效或依赖覆盖不生效;SQLAlchemy 抛出 QueuePool limit 或 MissingGreenlet、或连接跨 worker 泄漏;TestClient、httpx AsyncClient 或 pytest-asyncio 因事件循环已关闭而失败;需要抉择 uvicorn 或 gunicorn worker、优雅停机、root_path 或代理头;以及后台任务、WebSocket、SSE、上传或 OpenAPI 文档行为异常时。不适用于 Django、Flask 或一般 Python——见 django、flask、py。
v1.1.0
io.clawhub.addozhang/ralph-loop-agent
指导 OpenClaw 代理使用 exec 和 process 工具执行 Ralph Wiggum 循环。由代理编排编码代理(Codex、Claude Code、OpenCode、Goose),并通过 pty:true 提供 TTY 支持。基于 PROMPT.md + AGENTS.md、SPECS 与 IMPLEMENTATION_PLAN.md 进行规划与构建。包含 PLANNING 与 BUILDING 模式、背压控制、沙箱与完成条件。用户提出循环需求,代理调用工具执行。
v1.1.1
io.clawhub.lifeissea/openclaw-cache-kit
自动为 OpenClaw 应用 Claude 的提示词缓存优化。通过 cacheRetention long、59 分钟心跳、cache-ttl 等…手段把 API 成本最多降低 89%。
io.smithery.megamind-0x.skillaudit
Security scanner for AI agent skills and MCP servers. Detects credential theft, data exfiltration, prompt injection, obfuscated code, and 80+ threat patterns. Free API + CLI (npx skillaudit). Premium deep scans via x402 micropayments.
v1.0.2
io.clawhub.ivangdavila/rag
设计、调优并调试检索增强生成(RAG)管道:分块、嵌入、混合检索、重排序与有据可依的回答。当系统召回了错误的段落、漏检已索引的文档、给不出引用,或在优质上下文上产生幻觉;当需要选择向量库、嵌入模型、分块尺寸或重排序器;当更换模型后相似度分数骤然塌陷;当元数据过滤把结果集清空;当回答忽略了位于上下文中段的事实;当追问检索到了错误内容;当索引 PDF、扫描件、表格、代码或转录稿;当问题涉及 GDPR 删除、租户隔离或来自索引文档的提示注入;当需要压低单次查询成本或 p95 延迟时使用。覆盖重建索引迁移、语料新鲜度、评测集,以及智能体式检索与图检索。不适用于分块器内部实现(rag-chunking)、打分细则(rag-evaluation)或 LangChain API(langchain)。
v2.0.0
io.clawhub.cortexuvula/phone-voice
通过 Twilio 把 ElevenLabs Agents 经电话接入你的 OpenClaw。包含来电号码鉴权、语音 PIN 安全、通话筛选、记忆注入与成本统计。
v1.0.0
io.clawhub.steipete/swiftui-view-refactor
重构并审查 SwiftUI 视图文件,统一结构、依赖注入与 Observation 的用法。当被要求整理 SwiftUI 视图的布局与顺序、更安全地处理视图模型(尽量使用非可选类型),或统一依赖与 @Observable 状态的初始化和传递方式时使用。
v1.0.2
io.clawhub.ivangdavila/ios
构建、发布与调试原生 iOS 应用:生命周期、权限、entitlements、推送、小组件、StoreKit 与 App Store 审核。适用于提审被拒或准则阻碍发布、权限弹窗不出现、缺少 entitlement 导致调用失败、推送/后台刷新/后台上传不执行、通用链接打开了 Safari、应用被 watchdog/jetsam/0xdead10cc 杀死、启动卡死或仅真机崩溃、小组件/Live Activity/扩展内存超限、购买/订阅/恢复失败、需要隐私清单/追踪授权/数据标签、Dynamic Type 打乱布局,或新 iOS 版本影响已发布应用等场景。不适用于 Swift 语言本身、IDE 与签名构建设置、商店文案与提审流程、跨平台框架。
v0.4.4
io.clawhub.yazelin/nanobanana-pro-fallback
带自动模型降级的 Nano Banana Pro——通过 Gemini Image API 生成/编辑图片。运行方式:uv run {baseDir}/scripts/generate_image.py --prompt ‘描述’ --filename ‘out.png’ [--resolution 1K|2K|4K] [-i input.png]。支持文生图 + 图生图(最多 14 张);1K/2K/4K。降级链:gemini-2.5-flash-image → gemini-2.0-flash-exp。必须用 uv run,不能用 python3。
io.smithery.bbeksh.mcppedia
Search, evaluate, and compare 17,000+ MCP servers from the [MCPpedia](https://mcppedia.org) catalog. Every server is scored on **security, maintenance, efficiency, documentation, and compatibility** — with real CVE scanning and tool-poisoning detection. ## Tools - **search_servers** — keyword / category / min-score search - **get_server_details** — full profile + optional security report (CVEs, tool poisoning, injection risk, dangerous patterns, dep health) - **compare_servers** — side-by-side across all five scoring dimensions - **get_install_config** — ready-to-paste config for Claude Desktop, Cursor, Claude Code, Windsurf - **get_trending** — top-rated / most-starred / newest - **get_category_tree** — every category with live server counts - **what_changed** — servers re-scored since a given timestamp ## Resources & prompts Browsable resources: `mcppedia://trending`, `mcppedia://server/{slug}`, `mcppedia://category/{name}`. Built-in prompts: `audit-my-mcp-setup`, `find-alternative`, `security-review`.
v1.0.0
io.clawhub.kylehuan/skill-security-audit
对代码库进行全面安全审计与漏洞分析。在明确要求安全分析、代码安全评审、漏洞评估、SAST 扫描或识别源代码安全问题时使用,覆盖注入缺陷、访问控制失效、硬编码密钥、不安全的数据处理、认证弱点、LLM 安全与隐私违规。
v1.3.2
io.clawhub.emberdesire/hopeids
基于推理的 AI Agent 入侵检测:模式匹配 + LLM 分析,识别越狱、提示注入、凭据窃取与社会工程。内置 108 条检测模式,OpenClaw 插件形态,支持自动扫描与隔离。命令:hopeid scan、hopeid test、hopeid setup、hopeid stats、hopeid doctor。
v1.1.0
io.clawhub.kakatkarakshay/proton-pass
管理 Proton Pass 密码库、条目(登录凭据、SSH 密钥、别名、便签)、密码、SSH agent 集成,并向应用注入密钥。适用于密码管理、SSH 密钥存储、密钥注入(带密钥运行命令、注入模板)、环境变量注入或生成安全密码。支持库/条目 CRUD、共享、成员管理、SSH agent 操作、TOTP 生成、密钥引用(pass://vault/item/field)、模板注入与带密钥执行命令。
io.smithery.beforeyouship.cost-model
**在动手开发之前**就为 LLM 应用建模真实的月度成本。不是简单的 token 计算器:它把重试、提示缓存、批处理折扣、基础设施开销以及 3×/10× 增长都纳入模型,覆盖 GPT-5.x、Claude、Gemini、DeepSeek 等。 **无需 key 也能用。**连接后即可提问——演示模式覆盖六个免费档模型。Pro API key([beforeyouship.dev](https://beforeyouship.dev))解锁全部 18 个模型目录。 ## 工具 | 工具 | 作用 | |---|---| - **`estimate_cost`** 针对给定用量下的架构做完整成本建模。返回各模型的 Naive / Realistic / Worst Case 月度美元成本、增长情景和带倾向性的建议。 | - **`get_model_prices`** 当前每 100 万 token 定价(输入、输出、缓存、批处理),含上下文窗口与数据时效元信息。 | - **`list_archetypes`** 七种预设架构模式(聊天机器人、RAG 流程、多步智能体等),可作为估算起点。
io.smithery.swapp19902.designforyou
从一句提示词生成可直接使用的成品牌面设计:logo、社交配图、应用商店截图、漫画页与视觉小说精灵图。可浏览模板、获取推荐,再生成可编辑的成品图。内置 OAuth 与按用户计的额度。
io.smithery.middlebrick.api-security
Scan any API for OWASP Top 10 vulnerabilities and get a security risk score. Covers authentication, authorization (BOLA/BFLA), injection, data exposure, rate limiting, GraphQL, and LLM security.
v2.2.3
io.clawhub.maverick-software/surrealdb-knowledge-graph-memory
完善的知识图谱记忆系统:语义搜索、情景记忆、工作记忆、自动上下文注入与按智能体隔离。
v5.5.34
io.clawhub.batthis/amber-phone-capabilities
为你的 OpenClaw Agent 赋予真实电话能力。配置通过简短向导完成;配置后,用一句自然语言即可拨打电话与处理电话任务。
io.smithery.umg-gpt.moltpe
**AI 原生支付基础设施**,为 AI 智能体提供带可编程支出策略的隔离钱包,用于自主执行 USDC 稳定币交易。 **11 个 MCP 工具**,适配 Claude Desktop、Cursor 与 Windsurf: - check_balance、send_payment、list_transactions、agent_info - create_invoice、pay_invoice、check_invoice_status、list_invoices - call_x402_endpoint、call_mpp_endpoint,另有更多 **三条支付通道:**x402(HTTP 原生微支付)、MPP(会话式流式)与传统法币。USDC 多链支持 Polygon PoS、Base 与 Tempo,秒级以下结算。 **非托管钱包**采用 Shamir 密钥分片——私钥在你手里,绝不在我们这里。 **可编程支出策略**(日限额、单笔限额、收款方白名单、冷却期)在基础设施层强制执行。无论遭遇提示注入还是重试循环出 bug,你的智能体都不可能超支。 **免费档**——无需信用卡、无需 KYC、无地域限制。
io.smithery.a2a.llm-observability-orchestration
通过 LangChain(system + human)链在 Vertex AI 的 Gemini 上运行提示词,可选开启 LangSmith 追踪。适合需要追踪与可观测的 LangChain 流水线、提示词评估与链质量监控。