Kubernetes 运维
io.github.BagelHole/DevOps-Security-Agent-Skills/kubernetes-ops
部署、扩缩容与管理 Kubernetes 工作负载。创建 Deployment、Service 与配置,管理集群资源,排查 Pod 问题,并落地生产可用的 Kubernetes 模式。在处理 Kubernetes 集群、K8s 部署或容器编排时使用。
“Security Scanning” 共 753 个结果
io.github.BagelHole/DevOps-Security-Agent-Skills/kubernetes-ops
部署、扩缩容与管理 Kubernetes 工作负载。创建 Deployment、Service 与配置,管理集群资源,排查 Pod 问题,并落地生产可用的 Kubernetes 模式。在处理 Kubernetes 集群、K8s 部署或容器编排时使用。
io.github.BagelHole/DevOps-Security-Agent-Skills/kubernetes-hardening
实现 Kubernetes 安全上下文、Pod Security Standards 与网络策略,加固集群组件与工作负载。在加固 Kubernetes 部署或满足安全合规要求时使用。
v1.0.7
io.clawhub.porteden/email-gmail-outlook
邮件管理 - 安全的 Gmail、Outlook 与 Exchange - 多账号支持。
v2.8.0
io.clawhub.jooneyp/secucheck
面向 OpenClaw 的全面安全审计,扫描运行时、渠道、Agent、cron、技能、会话与网络 7 个域,支持 3 档专业程度、上下文感知分析与可视化面板。只读运行,报告保存在本地。
v0.1.6
io.clawhub.davida-ps/openclaw-audit-watchdog
为 OpenClaw Agent 提供自动化每日安全审计,支持私信投递和可选邮件报告。执行深度审计,创建或更新循环 cron 任务等。
v0.1.2
io.clawhub.virtaava/openclaw-hardener
加固 OpenClaw(工作区 + ~/.openclaw):运行 openclaw security audit,发现提示注入/数据外传风险,扫描密钥并应用安全修复(chmod/执行位清理),可选通过 config.patch 计划收敛攻击面。
v1.0.0
io.clawhub.misirov/clawdstrike-test
针对 OpenClaw 网关主机的安全审计与威胁建模。用于核查 OpenClaw 的配置、暴露面、技能/插件、文件系统卫生,并输出带证据与修复建议的 OK/VULNERABLE 报告。
v1.0.0
io.clawhub.spclaudehome/skill-vetter
面向 AI agent 的技能安全审查。在安装来自 ClawdHub、GitHub 或其他来源的任何技能前使用。检查危险信号、权限范围与可疑模式。
v1.1.6
io.clawhub.tokauthai/skillscan
技能安全门禁:每个新技能必须先通过 SkillScan 才能使用。在任何安装、加载、添加、评估或有关技能安全的问题时激活。
v1.0.0
io.clawhub.fedrov2025/skill-vetter-1-0-0
面向 AI 智能体的安全优先技能审查。在安装任何来自 ClawdHub、GitHub 或其他来源的技能之前使用。
v1.0.2
io.clawhub.wearekoi/clawdex
由 Koi 提供的 ClawHub 技能安全检查。安装任何技能前先查询 Clawdex API,确认其是否安全。
v1.0.0
io.clawhub.doonot/zero-trust
安全第一的行为准则,用于谨慎的智能体操作。所有涉及外部资源、安装、凭证或对外产生影响的操作都应使用本技能。触发:任何 URL/链接交互、包安装、API key 处理、发送邮件/消息、社媒发帖、金融交易,或任何可能暴露数据或造成不可逆影响的操作。
io.clawhub.koatora20/guard-scanner
面向 OpenClaw 技能、MCP 服务器与 AI 智能体工作流的安全扫描器与运行时防护。可检测提示注入、身份劫持、记忆投毒等问题。
v1.0.1
io.clawhub.peterokase42/dont-hack-me
別駭我!基本安全檢測 — 面向 Clawdbot/Moltbot 的安全自检。快速审计 clawdbot.json,发现危险配置——网关暴露、缺少认证、开放的私信策略、弱令牌、文件权限过松。内置自动修复。调用方式:“run a security check”或“幫我做安全檢查”。
v0.2.6
io.clawhub.paolorollo/openclaw-sec
AI 智能体安全套件——实时防护提示注入、命令注入、SSRF、路径穿越、密钥泄露与内容违规
v1.0.5
io.clawhub.ivangdavila/k8s
调试 Kubernetes 工作负载并审阅清单:Pod、探针、资源、滚动发布、Service、存储与 RBAC。当 Pod 处于 Pending、CrashLoopBackOff、ImagePullBackOff、OOMKilled 或卡在 Terminating;Service/Ingress 无响应或返回 502/503/504;集群 DNS 不稳定;发布卡住或悄悄上线了故障版本;HPA 拒绝扩容;PVC 一直未绑定;节点 NotReady 或 drain 迟迟不结束;编写或审阅 YAML、Helm chart、kustomize overlay;调优 requests、limits、QoS、探针与优雅关闭;收紧 RBAC、NetworkPolicy、Pod Security 与 Secret;API server 限流或准入 webhook 阻塞所有创建;GPU Pod 始终无法调度;mesh sidecar 影响 Job;或规划集群升级、备份与恢复时,都适用。涵盖 kubectl 排障、StatefulSet、Jobs 与 CronJobs、自动扩缩、operator、节点驱逐与 DaemonSet。构建容器镜像不适用(见 `docker`)。
v1.2.6
io.clawhub.byungkyu/box
通过托管 OAuth 集成 Box API,管理文件、文件夹、协作与云存储。当用户想在 Box 中上传、下载、分享或整理文件和文件夹时使用本技能。其他第三方应用请使用 api-gateway 技能(https://clawhub.ai/byungkyu/api-gateway)。安全说明:MATON_API_KEY 仅用于向 Maton.ai 认证,本身并不授予 Box 访问权限;访问 Box 需用户通过 Maton 的连接流程完成显式 OAuth 授权,访问范围严格限定在用户已授权的连接内。需要网络访问和有效的 Maton API Key。调用可通过 `maton` CLI(OAuth 登录)执行,或在无法安装 CLI 的环境下用 Maton API Key 走原始 HTTP。每次调用都以用户已授权的连接身份认证,仅能访问该连接授权范围内的资源,由提供方在每次请求上强制执行;本文档列出的端点即本技能所用端点,使用其他端点需用户点名要求。
v1.1.1
io.clawhub.itsnishi/audit-code
面向安全的代码审查,聚焦硬编码密钥、危险调用与常见漏洞。
v2.0.9
io.clawhub.oakencore/skillvet
面向 ClawHub/社区技能的安全扫描器——检测恶意软件、凭证窃取、数据外泄、提示注入、代码混淆、同形字攻击。
v1.0.3
io.clawhub.asterisk622/xiaoding-skill-vetter
面向 AI Agent 的安全优先 skill 审查。在安装来自 ClawdHub、GitHub 或其他来源的任何 skill 之前使用。检查危险信号、权限范围等。
v1.0.1
io.clawhub.rexshang/skillscanner
由 Gen Digital 提供的 ClawHub 技能安全扫描器。通过 scan API 查询技能安全性。
v1.0.0
io.clawhub.fatfingererr/azhua-skill-vetter
面向 AI Agent 的技能安全优先审查。在安装任何来自 ClawdHub、GitHub 或其他来源的 skill 前使用,检查危险信号、权限范围等。
v0.0.11
io.clawhub.davida-ps/clawsec-feed
OpenClaw 相关威胁与漏洞的安全通告订阅包:上游 feed 每日更新,本地自动化由 clawsec 系列技能处理。
v2.2.0
io.clawhub.adversa-ai/secureclaw-skill
面向 OpenClaw 智能体的安全技能(对齐 7 大框架)。15 条核心规则 + 自动化脚本,覆盖 OWASP ASI Top 10、MITRE ATLAS、CoSAI、CSA MAESTRO 及 N... 等。