安全审计工具包
v1.0.0
io.clawhub.gitgoodordietrying/security-audit-toolkit
审计代码库与基础设施的安全问题。用于扫描依赖漏洞、检测硬编码密钥、核查 OWASP Top 10 问题、验证 SSL/TLS、审计文件权限,以及审查代码中的注入与认证缺陷。
“Security Audit” 共 2,172 个结果
v1.0.0
io.clawhub.gitgoodordietrying/security-audit-toolkit
审计代码库与基础设施的安全问题。用于扫描依赖漏洞、检测硬编码密钥、核查 OWASP Top 10 问题、验证 SSL/TLS、审计文件权限,以及审查代码中的注入与认证缺陷。
v1.0.0
io.clawhub.chandrasekar-r/security-audit
面向 Clawdbot 部署的全面安全审计。扫描暴露的凭据、开放端口、薄弱配置和漏洞。含自动修复模式。
v1.0.0
io.clawhub.dmx64/security-scanner
面向 Web 应用、API 和基础设施的自动化安全扫描与漏洞检测。在需要扫描目标漏洞、检查 SSL 证书、发现开放端口、检测错误配置或执行安全审计时使用。与 nmap、nuclei 等安全工具集成。
v1.0.1
io.clawhub.nukewire/clawdefender
面向 AI 智能体的安全扫描器与输入净化器。检测提示注入、命令注入、SSRF、凭据外泄和路径穿越攻击。在以下情况使用:(1)从 ClawHub 安装新技能,(2)处理邮件、日历事件、Trello 卡片或 API 响应等外部输入,(3)抓取前校验 URL,(4)对工作区执行安全审计。保护智能体免受不可信数据源中的恶意内容。
v2.2.2
io.clawhub.thesethrose/clawdbot-security-check
对 Clawdbot 自身配置进行全面只读安全审计。这是一个基于知识的技能,教导 Clawdbot 识别全系统的加固机会。当用户要求「run security check」「audit clawdbot」「check security hardening」或「我的 Clawdbot 有什么漏洞」时使用。本技能利用 Clawdbot 的内置能力和文件系统访问来检查配置、检测错误配置并建议修复。设计为可扩展——通过更新本技能的知识即可新增检查。
v1.0.1
io.clawhub.tommygeoco/ui-audit
用于自动化 UI 审计的 AI 技能。依据成熟的 UX 原则评估界面在视觉层级、无障碍、认知负荷、导航等方面的表现,出自 Tommy Geoco 的《Making UX Decisions》。
io.smithery.nexgendata-apify.seo-web-analysis-mcp-server
SEO 审计工具箱:给一个 URL,返回渲染后的内容、技术栈(CMS、CDN、框架)、DNS 记录、SSL 证书状态和 WHOIS。适合竞品分析(“对手用的是什么栈?”)、安全检查,以及对收购目标的尽职调查。
v1.0.0
io.clawhub.chandrasekar-r/security-monitor
面向 Clawdbot 的实时安全监控。检测入侵、异常 API 调用、凭据使用模式并对入侵发出告警。
v3.1.0
io.clawhub.yoder-bawt/yoder-skill-auditor
OpenClaw 技能的权威安全扫描器。
v1.0.0
io.clawhub.veeramanikandanr48/pentest
在进行安全审计、代码漏洞评审或基础设施安全分析时使用。调用场景:SAST 扫描、渗透测试、DevSecOps 实践、云安全评审。
v19.0.0
io.clawhub.aaron-he-zhu/content-quality-auditor
用于内容质量、E-E-A-T 或发布就绪度审计;运行类型化的 80 项 CORE-EEAT 检查,给出证据覆盖度。
v1.0.1
io.clawhub.akhmittra/skill-security-auditor
面向 ClawHub 技能的命令行安全分析器。运行 analyze-skill.sh 扫描 SKILL.md 中的恶意模式、凭据泄露与 C2 基础设施。内置含 20+ 检测模式的情报数据库。
v1.1.0
io.clawhub.rogeryelvington/ai-productivity-audit
审计用户当前的 AI 工具栈。按 ROI 为每个工具评分,识别冗余、缺口与升级机会。
v1.0.0
io.clawhub.misirov/openclaw-security-audit
审计 OpenClaw/Clawdbot 部署中的错误配置与攻击面。当用户要求对 OpenClaw/Clawdbot/Moltbot 做安全审查、网关/控制界面暴露检查、技能安全、凭据泄露排查或加固建议时使用。输出带 OK/VULNERABLE 结论与修复建议的终端报告。
v1.0.0
io.clawhub.gtrusler/clawdbot-security-suite
面向 Clawdbot 的高级安全校验:模式检测、命令净化与威胁监控。
v4.3.1
io.clawhub.gl0di/clawseccheck
为你自己的 OpenClaw 智能体做免费、本地的安全自审。
v17.0.0
io.clawhub.aaron-he-zhu/on-page-seo-auditor
当用户要求“审计站内 SEO”或“诊断某个页面排名下滑”时使用;对标题、元标签、标题结构、关键词布局、链接与图片... 评分
v1.13.0
io.clawhub.zw008/vmware-nsx-security
当用户需要管理 VMware NSX 安全(在 VCF 9 中更名为 VMware vDefend)——分布式防火墙(DFW)策略、安全组、微隔离与 IDS/IPS 时使用本技能。直接支持:创建/管理 DFW 策略与规则、安全组、虚拟机标签、网络 traceflow 诊断,以及 IDPS 配置与状态。凡是“创建防火墙规则”“配置微隔离”“把虚拟机加入安全组”“运行 traceflow”“检查 IDS 状态”“vDefend 防火墙规则”或任何 NSX 安全/vDefend/DFW 任务,一律使用本技能。NSX 网络类操作如段、网关、NAT、路由不要用(改用 vmware-nsx),虚拟机生命周期用 vmware-aiops。负载均衡/AVI/AKO 用 vmware-avi。
v19.0.0
io.clawhub.aaron-he-zhu/domain-authority-auditor
在审计域名的权威度、可信度或被引用可信性时使用;以同类站点为参照执行 40 项 CITE 画像。
io.smithery.axel-belfort.http-headers
面向 AI 智能体的 HTTP 头安全分析 API。分析任意 URL 的响应头:HSTS、Content-Security-Policy、X-Frame-Options、Referrer-Policy、Permissions-Policy、服务器识别与缓存配置,并给出 0-100 的安全评分。工具:network_analyze_headers。适用于安全审计、网站加固或合规检查。注意:综合可信度评分请用 trust_score_evaluate,仅查 SSL 请用 security_check_ssl。返回:{score, headers[], missing[], server}。无需 API 密钥——在 Base L2 上以 x402 微支付 $0.001/次。
v1.1.1
io.clawhub.itsnishi/audit-code
面向安全的代码审查,聚焦硬编码密钥、危险调用与常见漏洞。
v1.0.0
io.clawhub.morozred/skill-audit
使用 SkillLens CLI(`skilllens scan`、`skilllens config`)对本地安装的 Agent 技能进行安全与策略审计。当被要求扫描技能目录(Codex/Claude)并基于每个技能的 `SKILL.md` 与附带资源产出风险导向的审计报告时使用。
io.smithery.megamind-0x.skillaudit
Security scanner for AI agent skills and MCP servers. Detects credential theft, data exfiltration, prompt injection, obfuscated code, and 80+ threat patterns. Free API + CLI (npx skillaudit). Premium deep scans via x402 micropayments.
v2.0.0
io.clawhub.anikrahman0/security-skill-scanner
在使用或安装之前,扫描 OpenClaw 技能中的安全漏洞与可疑模式。