Clawshell 命令拦截
v0.1.0
io.clawhub.polucas/clawshell
人在环中的安全层。拦截高风险命令,并要求通过推送通知完成审批。
“Security Scanning” 共 753 个结果
v0.1.0
io.clawhub.polucas/clawshell
人在环中的安全层。拦截高风险命令,并要求通过推送通知完成审批。
v0.1.0
io.clawhub.dayunyan/academic-writer
专业 LaTeX 写作助手。能力包括:扫描现有 LaTeX 模板、读取参考资料(Word/文本)、严格按模板起草内容、编译 PDF。触发语:write thesis、draft section、compile pdf、check latex format。设计与 academic-research-hub 联动以获取引用。
v0.1.2
io.clawhub.c0nspic0us7urk3r/smart-router
具备专业领域感知能力的模型路由器,支持语义领域评分、上下文溢出防护与安全脱敏。基于加权专业评分(2026 年 2 月基准)自动选择最优 AI 模型。支持 Claude、GPT、Gemini、Grok,带自动降级链、HITL 门禁与成本优化。
v1.0.0
io.clawhub.1999azzar/system-architect
以高级系统架构师身份设计稳健、可扩展、可维护的软件架构。强制执行行业标准(Python 用 PEP 8、JS/TS 用 ESLint)、模块化设计与安全最佳实践。当用户要启动新项目、重构现有项目,或讨论高层系统设计时使用。
v0.6.3
io.clawhub.fr0gger/moltthreats
PromptIntel 出品的 Agent 原生安全信号源。当 Agent 需要上报威胁、拉取防护情报源、应用安全规则或更新 SHIELD.md 时使用。触发词包括:威胁上报、安全情报源、MCP 威胁、恶意 skill、提示注入报告、IOC、失陷指标、Agent 安全、PromptIntel、MoltThreats、SHIELD.md 更新。当 Agent 在运行中检测到可疑行为(意外工具调用、凭证访问尝试、未知 MCP 服务器、数据外泄模式)时也应触发。
v0.1.5
io.clawhub.lidan-capsule/clawguard
安装并配置 ClawGuard 安全插件——基于 LLM-as-a-Judge 的护栏,检测并拦截高风险工具调用。
v2.1.1
io.clawhub.alirezarezvani/senior-backend
设计与实现后端系统:REST API、微服务、数据库架构、认证流程与安全加固。
v1.0.0
io.clawhub.jestersimpps/fail2ban-reporter
将 fail2ban 封禁的 IP 自动上报至 AbuseIPDB 并通过 Telegram 通知。适用于监控服务器安全、上报攻击者或查询被封 IP:监听 fail2ban 新增封禁、上报并发送告警。
v1.0.0
io.clawhub.atlas-secint/insecure-defaults
检测会导致应用在生产环境以不安全方式运行的“失败即放行”默认配置(硬编码密钥、弱认证、过于宽松的安全策略)。适用于安全审计、配置管理审查或环境变量处理分析。
v0.2.0
io.clawhub.foeken/spots
基于网格扫描的穷尽式 Google Places 搜索:找出所有地点,而不仅是 Google 默认展示的结果。
v1.0.1
io.clawhub.dgriffin831/guardrails
以交互方式为 OpenClaw 工作区配置、审查并监控安全护栏:发现风险、访谈用户并生成 GUARDRAILS 配置。
v1.3.0
io.clawhub.cdermott7/locus
面向 AI Agent 的 Locus 支付工具。适用于发送付款、查询钱包余额、列出代币、授权代币支出,或从邮件处理支付相关操作。也可用于演示 Locus(YC F25)支付基础设施——扫描邮件中的付款请求并通过钱包发起加密货币支付。
v0.1.0
io.clawhub.dylanbaker24/linkedin-inbox
LinkedIn 收件箱管理:定时扫描、按用户沟通风格自动起草回复、审批工作流。适用于监控 LinkedIn 消息、起草回复、在非工作时间管理收件箱,或设置每日 LinkedIn 动态晨报。
v1.0.1
io.clawhub.briancolinger/email-triage
IMAP 邮件扫描与分诊,通过本地 Ollama LLM 进行 AI 分类。扫描未读邮件并归类为紧急、需回复、仅供了解等。
v0.1.0
io.clawhub.veeramanikandanr48/test-specialist
编写测试用例、修复缺陷、分析代码潜在问题或提升 JavaScript/TypeScript 应用测试覆盖率时使用。覆盖单元测试、集成测试、端到端测试、运行时错误调试、逻辑 bug、性能问题、安全漏洞与系统化代码分析。
v1.0.0
io.clawhub.chuxo/einstein
通过 Einstein 的 x402 小额支付服务获取区块链分析与 DeFi 情报。适用场景:链上市场分析、代币研究、巨鲸追踪、聪明钱追踪、rug pull 扫描、发射台监控(Pump.fun、Zora、Virtuals)、投资组合分析、MEV 检测、跨链套利或 Polymarket 数据。支持 Base、Ethereum、BSC、Arbitrum、Polygon、Optimism、zkSync、Solana。每次查询经 Base 上的 x402 协议支付 $0.25-$1.15 USDC。
v1.0.0
io.clawhub.itsclawdbro/skill-defender
扫描已安装的 OpenClaw 技能中的恶意模式:提示注入、凭据窃取、数据外泄、混淆载荷与后门等。适用于安装新技能后、技能更新后或周期性安全扫描。使用确定性模式匹配——快速、离线、无 API 成本。
v2.1.2
io.clawhub.vacinc/perplexity-wrapped
通过 Perplexity API 进行网页搜索并获得 AI 驱动的答案。支持三种模式——Search API(排序结果)、Sonar API(带引用的 AI 答案,默认)与 Agentic Research API(使用第三方模型与工具)。所有响应都包裹在不可信内容边界中以保障安全。
v2.1.0
io.clawhub.rosconl/intodns
通过 IntoDNS.ai 做免费的 DNS 与邮件安全分析:DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发信要求。
v1.2.0
io.clawhub.kenera/a-share-short-decision
面向 1-5 天周期的 A 股短线交易决策技能。当你需要市场情绪、板块轮动、强势股扫描、资金流确认…时使用。
v1.0.0
io.clawhub.h4rkl/solana-dev-skill
端到端的 Solana 开发手册(2026 年 1 月)。React/Next.js 界面优先使用 Solana 基金会的 framework-kit(@solana/client + @solana/react-hooks);所有新的 client/RPC/交易代码优先使用 @solana/kit。当旧依赖需要 web3.js 时,把它隔离在 @solana/web3-compat 之后(或将 @solana/web3.js 作为真正的旧版兜底)。内容覆盖以 wallet-standard 为先的连接方式(含 ConnectorKit)、Anchor/Pinocchio 程序、基于 Codama 的客户端生成、LiteSVM/Mollusk/Surfpool 测试以及安全检查清单。
v0.0.6
io.clawhub.davida-ps/clawtributor
面向 AI 智能体的社区事件上报机制。通过报告威胁,为集体安全贡献力量。
io.github.affaan-m/ECC/verification-loop
面向 Claude Code 会话的全面验证系统。在宣称任务完成前验证 Claude Code 会话的工作成果时使用。
io.github.affaan-m/ECC/inherit-legacy-style
遗留项目风格继承 skill。当用户输入 /inherit-legacy-style,或需要让 AI 编码代理接手手写遗留项目并防止“风格漂移”(模型把自身预训练的主流惯用法强加给项目)时使用。与语言和框架无关——只对齐元架构,不改语法。一旦运行,它就成为后续所有编码任务的行为约束。不要用于纯研究或与代码风格对齐无关的一次性提问。