openclaw-audit-watchdog
v0.1.6
io.clawhub.davida-ps/openclaw-audit-watchdog
为 OpenClaw Agent 提供自动化每日安全审计,支持私信投递和可选邮件报告。执行深度审计,创建或更新循环 cron 任务等。
“Security Audit” 共 925 个结果
v0.1.6
io.clawhub.davida-ps/openclaw-audit-watchdog
为 OpenClaw Agent 提供自动化每日安全审计,支持私信投递和可选邮件报告。执行深度审计,创建或更新循环 cron 任务等。
v1.0.0
io.clawhub.hkall/openclaw-security-toolkit
OpenClaw 用户的安全卫士。审计配置、扫描密钥、管理访问并生成安全报告。
v0.1.2
io.clawhub.apollostreetcompany/clauditor
面向 Clawdbot Agent 的防篡改审计卫士。使用 HMAC 链式证据检测并记录可疑的文件系统活动。
v0.1.3
io.clawhub.virtaava/sona-security-audit
面向 OpenClaw/ClawHub skill 与仓库的 fail-closed 安全审计:启用或安装前执行 trufflehog 密钥扫描、semgrep SAST、提示注入/持久化信号检测和供应链卫生检查。
v1.0.0
io.clawhub.kylehuan/skill-security-audit
对代码库进行全面安全审计与漏洞分析。在明确要求安全分析、代码安全评审、漏洞评估、SAST 扫描或识别源代码安全问题时使用,覆盖注入缺陷、访问控制失效、硬编码密钥、不安全的数据处理、认证弱点、LLM 安全与隐私违规。
v1.0.0
io.clawhub.mattvalenta/pls-seo-audit
扫描网站与内容以识别 SEO 差距:分析 meta 标签、技术因素、关键词使用,并提供竞品对比洞察。
v2.0.0
io.clawhub.starbuck100/ecap-security-auditor
面向 AI Agent skill、MCP 服务器与软件包的安全审计框架。由你的 LLM 做分析——我们提供结构、提示词与共享信任数据库。
v0.1.0
io.clawhub.digitaladaption/openclaw-skills-security-checker
ClawdHub 技能的安全扫描器:检测可疑模式、管理白名单,并在 Moltbook 上监控安全威胁。
v1.1.0
io.clawhub.kylejfrost/openclaw-security-hardening
保护 OpenClaw 安装免遭提示注入、数据外泄、恶意 skill 与工作区篡改。
v1.0.0
io.clawhub.muhammad-waleed381/openclaw-security-auditor
审计 OpenClaw 配置的安全风险,并使用用户配置的 LLM 生成整改报告。
v1.0.0
io.clawhub.jkahn-tr/openclaw-security-scanner
对本地 OpenClaw 安装执行全面的安全扫描。检查配置、网络暴露、凭据、操作系统加固与智能体护栏。
v1.0.0
io.clawhub.inaor/secops-by-joes
执行 SecOps 终端检查:EDR、Sysmon、更新、EVTX 告警、最小权限、网络暴露面、凭据保护、漏洞、周度评估……该技能还包含技能自身完整性检查。
v1.0.0
io.clawhub.mariusfit/oc-security-hardener
审计并加固 OpenClaw 配置安全。
v2.1.1
io.clawhub.alirezarezvani/information-security-manager-iso27001
面向 HealthTech 与 MedTech 公司的 ISO 27001 ISMS 落地与网络安全治理。适用于 ISMS 设计、安全风险评估、控制措施实... 等。
v1.0.0
io.clawhub.tristanmanchester/auditing-appstore-readiness
审计 iOS 应用仓库(Swift/Xcode 或 React Native/Expo)的 App Store 合规性与发布就绪度,输出通过/警告/不通过报告与发布检查清单。
v1.0.0
io.clawhub.mallen-lbx/securityclaw
面向 OpenClaw 技能的“安全优先”审计与隔离。当安装新技能、审查来源不明的技能、扫描技能中的提示注入/数据外泄/供应链风险,或机器人怀疑某个技能有害时使用。指导静态检查加可选沙箱检查,隔离可疑技能,并生成需人工处置的清单(删除/举报/放行/全量扫描)。
io.github.affaan-m/ECC/quarkus-security
Quarkus 安全最佳实践:认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理与依赖安全。适用于审查 Quarkus 认证/授权、JWT 或 OIDC、RBAC、验证或密钥管理。
io.github.odoo/odoo/odoo-security
Security audit of Odoo addon code: access control (ir.access, field groups, sudo), injection (SQL, domain, eval, XSS via Markup/markup()), untrusted public methods/RPC, controller auth/CSRF, file access, deserialization, returning complex objects, getattr/setattr, timing attacks. Use when auditing an addon, or judging whether a specific construct (a sudo, raw SQL, a route, ...) is safe.
io.github.sickn33/agentic-awesome-skills/security-automation
Automate security workflows and remediation. Build security pipelines, automate compliance checks, and implement SOAR capabilities. Use when scaling security operations or implementing DevSecOps.
io.github.google/skills/gke-workload-security
为 Google Kubernetes Engine(GKE)应用与命名空间审计、配置并加固工作负载级安全控制。涵盖运行集群安全审计(audit_cluster.sh)、配置 Workload Identity Federation(扮演、KSA/GSA 绑定与 Pod 设置)、强制网络策略(默认拒绝与 Dataplane V2 日志)、在 GKE Sandbox(gVisor)内隔离高风险 Pod、强制 Pod Security Standard(restricted 标签),以及经由 CSI 挂载 Secret Manager 密钥(SecretProviderClass)。用于审计集群安全态势、隔离命名空间、应用 Pod 安全标准、设置 Workload Identity,或配置网络策略与密钥卷挂载时。不用于集群级控制平面安全、RBAC 加固、Binary Authorization、Shielded Nodes 或平台级 GKE 附加组件启用(改用 gke-platform-security)。
io.github.google/skills/gke-platform-security
规划、配置并加固平台级的 Google Kubernetes Engine(GKE)集群安全。涵盖集群附加组件(启用 Secret Manager)、RBAC 加固(禁用不安全绑定、审计工具)、Binary Authorization、启用 Shielded Nodes、GKE Sandbox 集群启用、GKE IAM 角色,以及跨服务认证 IAM 模式。用于保障集群控制平面安全、加固 GKE RBAC、启用 Shielded Nodes、启用 GKE Sandbox 运行时、启用集群级安全附加组件,或管理 GKE IAM 角色时。不用于工作负载级安全(Workload Identity、SecretProviderClass、PSS、NetPol、gVisor pod runtimeClassName;改用 gke-workload-security)。
io.github.addyosmani/agent-skills/security-and-hardening
加固代码以抵御漏洞。在审计输入处理逻辑、处理用户输入/认证/数据存储/外部集成,或检查登录流程是否符合 OWASP Top Ten 时使用。在构建任何接收不可信数据、管理用户会话或对接第三方服务的功能时使用。在审计依赖已知漏洞、分诊包管理器审计结果或评估新包供应链风险时使用。涉及个人数据或隐私合规(GDPR、CCPA)时使用。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.usestrix/strix/api-security-testing
用 Strix 对 REST、GraphQL 或 gRPC API 做安全测试——自主 agent 从 OpenAPI/GraphQL schema(或通过爬取)枚举端点,并实际利用 OWASP API Security Top 10(2023)中的 API 特有漏洞类别:对象级授权失效(BOLA/IDOR)、对象属性级授权失效(过度数据暴露与批量赋值)、功能级授权失效、资源消耗不受限、SSRF、注入以及认证/token 缺陷。每个发现都附带可工作的 proof-of-concept 请求。当用户要求对 API、端点或后端服务做渗透测试、安全测试、审计或查找漏洞时使用。