Secucheck 安全审计
v2.8.0
io.clawhub.jooneyp/secucheck
面向 OpenClaw 的全面安全审计,扫描运行时、渠道、Agent、cron、技能、会话与网络 7 个域,支持 3 档专业程度、上下文感知分析与可视化面板。只读运行,报告保存在本地。
“Security Audit” 共 934 个结果
v2.8.0
io.clawhub.jooneyp/secucheck
面向 OpenClaw 的全面安全审计,扫描运行时、渠道、Agent、cron、技能、会话与网络 7 个域,支持 3 档专业程度、上下文感知分析与可视化面板。只读运行,报告保存在本地。
v1.0.0
io.clawhub.sukiraman/canary
扫描你的 OpenClaw 环境中泄漏的机密——API Key、token、.env 文件里的凭据、已安装的技能以及 shell 历史。启动时静默运行,按需执行深度扫描,并在获得你的许可后修复问题。
v1.0.1
io.clawhub.rexshang/skillscanner
由 Gen Digital 提供的 ClawHub 技能安全扫描器。通过 scan API 查询技能安全性。
v0.1.2
io.clawhub.virtaava/openclaw-hardener
加固 OpenClaw(工作区 + ~/.openclaw):运行 openclaw security audit,发现提示注入/数据外传风险,扫描密钥并应用安全修复(chmod/执行位清理),可选通过 config.patch 计划收敛攻击面。
v1.0.0
io.clawhub.misirov/clawdstrike-test
针对 OpenClaw 网关主机的安全审计与威胁建模。用于核查 OpenClaw 的配置、暴露面、技能/插件、文件系统卫生,并输出带证据与修复建议的 OK/VULNERABLE 报告。
v1.0.0
io.clawhub.spclaudehome/skill-vetter
面向 AI agent 的技能安全审查。在安装来自 ClawdHub、GitHub 或其他来源的任何技能前使用。检查危险信号、权限范围与可疑模式。
v1.1.6
io.clawhub.tokauthai/skillscan
技能安全门禁:每个新技能必须先通过 SkillScan 才能使用。在任何安装、加载、添加、评估或有关技能安全的问题时激活。
v1.0.0
io.clawhub.dylanbaker24/memory-hygiene
审计、清理并优化 Clawdbot 的向量记忆(LanceDB)。适用于记忆被垃圾内容塞满、无关自动召回导致 token 消耗过高,或需要搭建记忆维护自动化时。
v1.0.0
io.clawhub.fedrov2025/skill-vetter-1-0-0
面向 AI 智能体的安全优先技能审查。在安装任何来自 ClawdHub、GitHub 或其他来源的技能之前使用。
v1.0.2
io.clawhub.wearekoi/clawdex
由 Koi 提供的 ClawHub 技能安全检查。安装任何技能前先查询 Clawdex API,确认其是否安全。
v1.0.0
io.clawhub.doonot/zero-trust
安全第一的行为准则,用于谨慎的智能体操作。所有涉及外部资源、安装、凭证或对外产生影响的操作都应使用本技能。触发:任何 URL/链接交互、包安装、API key 处理、发送邮件/消息、社媒发帖、金融交易,或任何可能暴露数据或造成不可逆影响的操作。
io.clawhub.koatora20/guard-scanner
面向 OpenClaw 技能、MCP 服务器与 AI 智能体工作流的安全扫描器与运行时防护。可检测提示注入、身份劫持、记忆投毒等问题。
v1.0.1
io.clawhub.peterokase42/dont-hack-me
別駭我!基本安全檢測 — 面向 Clawdbot/Moltbot 的安全自检。快速审计 clawdbot.json,发现危险配置——网关暴露、缺少认证、开放的私信策略、弱令牌、文件权限过松。内置自动修复。调用方式:“run a security check”或“幫我做安全檢查”。
v0.2.6
io.clawhub.paolorollo/openclaw-sec
AI 智能体安全套件——实时防护提示注入、命令注入、SSRF、路径穿越、密钥泄露与内容违规
v1.0.5
io.clawhub.ivangdavila/k8s
调试 Kubernetes 工作负载并审阅清单:Pod、探针、资源、滚动发布、Service、存储与 RBAC。当 Pod 处于 Pending、CrashLoopBackOff、ImagePullBackOff、OOMKilled 或卡在 Terminating;Service/Ingress 无响应或返回 502/503/504;集群 DNS 不稳定;发布卡住或悄悄上线了故障版本;HPA 拒绝扩容;PVC 一直未绑定;节点 NotReady 或 drain 迟迟不结束;编写或审阅 YAML、Helm chart、kustomize overlay;调优 requests、limits、QoS、探针与优雅关闭;收紧 RBAC、NetworkPolicy、Pod Security 与 Secret;API server 限流或准入 webhook 阻塞所有创建;GPU Pod 始终无法调度;mesh sidecar 影响 Job;或规划集群升级、备份与恢复时,都适用。涵盖 kubectl 排障、StatefulSet、Jobs 与 CronJobs、自动扩缩、operator、节点驱逐与 DaemonSet。构建容器镜像不适用(见 `docker`)。
v0.1.0
io.clawhub.jeftekhari/check-analytics
审计现有 Google Analytics 实现。检查常见问题、缺失配置与优化机会。
v1.2.7
io.clawhub.byungkyu/box
通过托管 OAuth 集成 Box API,管理文件、文件夹、协作与云存储。当用户想在 Box 中上传、下载、分享或整理文件和文件夹时使用本技能。其他第三方应用请使用 api-gateway 技能(https://clawhub.ai/byungkyu/api-gateway)。安全说明:MATON_API_KEY 仅用于向 Maton.ai 认证,本身并不授予 Box 访问权限;访问 Box 需用户通过 Maton 的连接流程完成显式 OAuth 授权,访问范围严格限定在用户已授权的连接内。需要网络访问和有效的 Maton API Key。调用可通过 `maton` CLI(OAuth 登录)执行,或在无法安装 CLI 的环境下用 Maton API Key 走原始 HTTP。每次调用都以用户已授权的连接身份认证,仅能访问该连接授权范围内的资源,由提供方在每次请求上强制执行;本文档列出的端点即本技能所用端点,使用其他端点需用户点名要求。
v1.1.1
io.clawhub.dgr-ai-labs/dgr
Audit-ready decision artifacts for LLM outputs - assumptions, risks, recommendation, and review gating (schema-valid JSON). Replaced with https://clawhub.ai/dgr-ai-labs/plugins/openclaw-dgr-gate)
v1.0.4
io.clawhub.sapenov/dgr
为 LLM 输出提供可审计的决策工件——假设、风险、建议与评审门控(通过 schema 校验的 JSON)。
v2.0.9
io.clawhub.oakencore/skillvet
面向 ClawHub/社区技能的安全扫描器——检测恶意软件、凭证窃取、数据外泄、提示注入、代码混淆、同形字攻击。
v1.0.3
io.clawhub.asterisk622/xiaoding-skill-vetter
面向 AI Agent 的安全优先 skill 审查。在安装来自 ClawdHub、GitHub 或其他来源的任何 skill 之前使用。检查危险信号、权限范围等。
v3.22.3
io.clawhub.conorbronsdon/avoid-ai-writing
审校并重写内容,清除 AI 写作模式(「AI-isms」)。当被要求「去除 AI 腔」「清理 AI 写作」「按 AI 模式修稿」「审计 AI 痕迹」或「让这段文字不像 AI 写的」时使用。支持仅检测模式、针对文件的就地编辑模式、可选语气档案(随意/专业/技术/亲切/直率),以及迭代收敛的打磨流程。
v1.0.2
io.clawhub.ortegarod/workspace-review
对照 OpenClaw 的约定审计工作区结构与记忆文件。当被要求“review workspace”“audit files”“check structure”,或在周期性自我维护时使用,帮助发现偏离标准模式的漂移。
v1.0.0
io.clawhub.fatfingererr/azhua-skill-vetter
面向 AI Agent 的技能安全优先审查。在安装任何来自 ClawdHub、GitHub 或其他来源的 skill 前使用,检查危险信号、权限范围等。