ClawDefender - OpenClaw 安全 - 提示注入、恶意技能等
v1.0.1
io.clawhub.nukewire/clawdefender
面向 AI 智能体的安全扫描器与输入净化器。检测提示注入、命令注入、SSRF、凭据外泄和路径穿越攻击。在以下情况使用:(1)从 ClawHub 安装新技能,(2)处理邮件、日历事件、Trello 卡片或 API 响应等外部输入,(3)抓取前校验 URL,(4)对工作区执行安全审计。保护智能体免受不可信数据源中的恶意内容。
“Audit” 共 1,046 个结果
v1.0.1
io.clawhub.nukewire/clawdefender
面向 AI 智能体的安全扫描器与输入净化器。检测提示注入、命令注入、SSRF、凭据外泄和路径穿越攻击。在以下情况使用:(1)从 ClawHub 安装新技能,(2)处理邮件、日历事件、Trello 卡片或 API 响应等外部输入,(3)抓取前校验 URL,(4)对工作区执行安全审计。保护智能体免受不可信数据源中的恶意内容。
v2.2.2
io.clawhub.thesethrose/clawdbot-security-check
对 Clawdbot 自身配置进行全面只读安全审计。这是一个基于知识的技能,教导 Clawdbot 识别全系统的加固机会。当用户要求「run security check」「audit clawdbot」「check security hardening」或「我的 Clawdbot 有什么漏洞」时使用。本技能利用 Clawdbot 的内置能力和文件系统访问来检查配置、检测错误配置并建议修复。设计为可扩展——通过更新本技能的知识即可新增检查。
v2.8.0
io.clawhub.jooneyp/secucheck
面向 OpenClaw 的全面安全审计,扫描运行时、渠道、Agent、cron、技能、会话与网络 7 个域,支持 3 档专业程度、上下文感知分析与可视化面板。只读运行,报告保存在本地。
v1.0.0
io.clawhub.sukiraman/canary
扫描你的 OpenClaw 环境中泄漏的机密——API Key、token、.env 文件里的凭据、已安装的技能以及 shell 历史。启动时静默运行,按需执行深度扫描,并在获得你的许可后修复问题。
v1.0.1
io.clawhub.rexshang/skillscanner
由 Gen Digital 提供的 ClawHub 技能安全扫描器。通过 scan API 查询技能安全性。
v1.1.0
io.clawhub.kylejfrost/openclaw-security-hardening
保护 OpenClaw 安装免遭提示注入、数据外泄、恶意 skill 与工作区篡改。
v0.1.2
io.clawhub.virtaava/openclaw-hardener
加固 OpenClaw(工作区 + ~/.openclaw):运行 openclaw security audit,发现提示注入/数据外传风险,扫描密钥并应用安全修复(chmod/执行位清理),可选通过 config.patch 计划收敛攻击面。
v1.0.0
io.clawhub.misirov/clawdstrike-test
针对 OpenClaw 网关主机的安全审计与威胁建模。用于核查 OpenClaw 的配置、暴露面、技能/插件、文件系统卫生,并输出带证据与修复建议的 OK/VULNERABLE 报告。
v1.0.0
io.clawhub.dylanbaker24/memory-hygiene
审计、清理并优化 Clawdbot 的向量记忆(LanceDB)。适用于记忆被垃圾内容塞满、无关自动召回导致 token 消耗过高,或需要搭建记忆维护自动化时。
v0.1.0
io.clawhub.jeftekhari/check-analytics
审计现有 Google Analytics 实现。检查常见问题、缺失配置与优化机会。
v1.1.1
io.clawhub.dgr-ai-labs/dgr
Audit-ready decision artifacts for LLM outputs - assumptions, risks, recommendation, and review gating (schema-valid JSON). Replaced with https://clawhub.ai/dgr-ai-labs/plugins/openclaw-dgr-gate)
v1.0.4
io.clawhub.sapenov/dgr
为 LLM 输出提供可审计的决策工件——假设、风险、建议与评审门控(通过 schema 校验的 JSON)。
v1.0.0
io.clawhub.imaflytok/agent-security
AI Agent 的安全加固:审计工作区泄露的密钥、检查文件权限、验证 API key 存储方式、扫描提示注入风险等。
v3.22.3
io.clawhub.conorbronsdon/avoid-ai-writing
审校并重写内容,清除 AI 写作模式(「AI-isms」)。当被要求「去除 AI 腔」「清理 AI 写作」「按 AI 模式修稿」「审计 AI 痕迹」或「让这段文字不像 AI 写的」时使用。支持仅检测模式、针对文件的就地编辑模式、可选语气档案(随意/专业/技术/亲切/直率),以及迭代收敛的打磨流程。
v1.0.2
io.clawhub.ortegarod/workspace-review
对照 OpenClaw 的约定审计工作区结构与记忆文件。当被要求“review workspace”“audit files”“check structure”,或在周期性自我维护时使用,帮助发现偏离标准模式的漂移。
v1.0.0
io.clawhub.hkall/openclaw-security-toolkit
OpenClaw 用户的安全卫士。审计配置、扫描密钥、管理访问并生成安全报告。
v1.0.0
io.clawhub.mariusfit/oc-security-hardener
审计并加固 OpenClaw 配置安全。
io.smithery.nuancesmen.aeotool
针对 7 个 AI 引擎(ChatGPT、Gemini、Perplexity、Claude、Copilot、Grok、Google AI Overviews)按 67 项标准审计任意站点的 AI 可引用性。多数工具止步于测量,而 AEO Tool 闭环完成整改:生成修复内容(JSON-LD、robots.txt、llms.txt、meta/OpenGraph、FAQPage),通过 AEO Tool Connect 的 WordPress 插件在服务端落地,然后重新测量收益。面向代理机构打造:一条命令审计数十个客户站点(aeo_batch_audit),获取按优先级排序的改进清单(aeo_improvements),应用一级修复(aeo_apply),并跟踪 AI 引用(aeo_citations)——全部在 Claude 内完成。共 8 个工具:aeo_list_sites、aeo_audit、aeo_batch_audit、aeo_report、aeo_improvements、aeo_generate、aeo_apply、aeo_citations。鉴权:OAuth 2.1(在授权页粘贴你的 wl_ 前缀 API 密钥)。
v1.0.0
io.github.everyai-com/fee-fighter
Audit junk fees, project annual costs and draft dispute letters. Free.
v1.0.0
io.github.nolindnaidoo/i18n-le
Audit translation catalogues: missing keys, broken placeholders. Never returns a translation.
v10.1.4
io.github.gregkozakiewicz/roast-my-design-system
Audit your Design System and serve your Agent the rules that keep AI-written UI on-system.
v0.5.1
io.github.nmarijane/lightspot-mcp
Audit a website for SEO and AI search visibility (ChatGPT, Perplexity, Gemini) and read the fixes.
v0.1.0
tech.zevian/mcp
Audit a site for SEO and AI search, check localhost pages, and apply or open PRs for fixes.
v1.6.0
io.github.HorizunGroup/horizun-msproject-mcp
Audit, reschedule and author Microsoft Project schedules. No Java, no Project install.