OpenClaw 安全加固
v1.1.0
io.clawhub.kylejfrost/openclaw-security-hardening
保护 OpenClaw 安装免遭提示注入、数据外泄、恶意 skill 与工作区篡改。
“Hardening” 共 86 个结果
v1.1.0
io.clawhub.kylejfrost/openclaw-security-hardening
保护 OpenClaw 安装免遭提示注入、数据外泄、恶意 skill 与工作区篡改。
v1.0.2
io.github.CSOAI-ORG/meok-mcp-hardening-mcp
MEOK MCP Hardening MCP — automated security red-team for any MCP server. Maps OWASP LLM Top 10
v1.0.1
io.github.jmshinhwa/container-hardening-800-190
Reads a Dockerfile or compose file and names the hardening controls it fails, with the NIST SP 800-1
v1.0.2
io.github.RCOLKITT/vaspera-hardening
面向代码库的企业级认证,通过多智能体进行安全、可靠性与质量审计。
io.github.sickn33/agentic-awesome-skills/kubernetes-hardening
Implement Kubernetes security contexts, Pod Security Standards, and network policies.
io.github.sickn33/agentic-awesome-skills/container-hardening
Secure Docker images and container runtime configurations.
io.github.sickn33/agentic-awesome-skills/openclaw-deployment-hardening
Secure OpenClaw deployments with preflight hardening checks, CI/CD guardrails, container runtime restrictions, and post-deploy verification.
io.github.addyosmani/agent-skills/security-and-hardening
加固代码以抵御漏洞。在审计输入处理逻辑、处理用户输入/认证/数据存储/外部集成,或检查登录流程是否符合 OWASP Top Ten 时使用。在构建任何接收不可信数据、管理用户会话或对接第三方服务的功能时使用。在审计依赖已知漏洞、分诊包管理器审计结果或评估新包供应链风险时使用。涉及个人数据或隐私合规(GDPR、CCPA)时使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-rbac-hardening-for-kubernetes
加固 Kubernetes RBAC:设计最小权限的 Role 与 ClusterRole、审计 RoleBinding、清除 cluster-admin 泛滥、拆分 service account,并接入外部 OIDC 身份提供方。适用于收紧集群访问控制、移除过多的 ClusterRoleBinding,或加固 service account 权限以防提权与横向移动。关键词:RBAC、Role、ClusterRole、RoleBinding、最小权限、service account、OIDC、cluster-admin。不要用于发现现有提权路径——那用 auditing-kubernetes-rbac-privilege-escalation。
io.github.mukul975/Anthropic-Cybersecurity-Skills/hardening-docker-daemon-configuration
通过 /etc/docker/daemon.json 加固 Docker daemon(dockerd):user namespace 重映射、TLS 客户端认证、seccomp 配置,以及 icc、no-new-privileges、live-restore 等 CIS Docker Benchmark 控制项。适用于加固 Docker 主机 daemon 以防权限提升、逃逸或横向移动,或按 CIS 要求审计 daemon 设置。关键词:dockerd、daemon.json、userns-remap、no-new-privileges、icc、live-restore、TLS socket。不要用于加固镜像和逐容器运行时参数——那用 hardening-docker-containers-for-production。
io.github.mukul975/Anthropic-Cybersecurity-Skills/hardening-docker-containers-for-production
对照 CIS Docker Benchmark v1.8.0 加固 Dockerfile、镜像与逐容器的运行时设置:非 root 用户、drop 能力、只读根文件系统、seccomp 与 AppArmor 配置、最小化多阶段构建,并用 docker-bench-security、Hadolint、Dockle 验证。适用于为生产准备容器或 Dockerfile,或按 CIS Docker 控制项审计镜像与运行时参数。关键词:Dockerfile、USER、--cap-drop、只读 rootfs、seccomp、AppArmor、多阶段、Hadolint、Dockle。不要用于 Docker daemon 自身配置——那用 hardening-docker-daemon-configuration。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-container-image-hardening
通过最小化攻击面、裁掉不必要软件包、实施多阶段构建、配置非 root 用户并应用 CIS Docker Benchmark 建议来加固容器镜像,产出安全可上线的镜像。适用于构建生产容器镜像、合规要求遵循 CIS Docker Benchmark,或缩减镜像体积以降低未用软件包带来的漏洞暴露。
vdevelop
io.github.penpot/penpot/security-and-hardening
加固代码以抵御漏洞。在处理用户输入、认证、数据存储或外部集成时使用。任何接受不可信数据、管理用户会话或对接第三方服务的功能开发均适用。
io.github.sickn33/antigravity-awesome-skills/security-and-hardening
加固代码以抵御漏洞。在处理用户输入、认证、数据存储或外部集成时使用;在构建任何接受不可信数据、管理用户会话或对接第三方服务的功能时使用。
io.github.github/awesome-copilot/github-actions-hardening
针对 GitHub Actions 工作流文件(.github/workflows/*.yml)的安全加固评审。分析模式匹配器和通用代码 linter 会漏掉的 Actions 威胁模型——不可信输入的脚本注入、高权限触发器运行 fork 代码、可变的 action 引用、权限过大的 token。当被要求评审、审计、加固或保护 GitHub Actions 工作流、编写新工作流,或遇到"这个工作流安全吗""帮我查 CI 安全问题""这里 pull_request_target 为什么危险""帮我 pin actions""收紧 GITHUB_TOKEN 权限"等请求时使用。覆盖 ${{ }} 插值脚本注入、pull_request_target/workflow_run 权限提升、第三方 action 的 SHA 固定、最小权限、GITHUB_ENV/GITHUB_OUTPUT 注入、密钥暴露、OIDC 与长期凭据、公共仓库自托管 runner 的暴露风险。
io.github.boshu2/agentops/automation-loop-hardening
运行自动化循环加固。
io.github.boshu2/agentops/automation-loop-hardening
在把重复的手动操作转化为更安全、可观测、可复用的自动化循环时使用。触发词:
io.github.LeoYeAI/openclaw-master-skills/agent-security-hardening
面向生产环境 AI Agent 的安全加固模式。涵盖提示词注入防御(7 条规则)、数据边界强制、外部集成默认只读、保障数据完整性的 WAL 协议、健康检查脚本、完整性关卡、规则升级阶梯与会话记忆安全。适用于加固 Agent 部署以对抗恶意输入、数据泄露或运行故障。不用于网络安全、基础设施加固或渗透测试
io.github.sickn33/antigravity-awesome-skills/security-scanning-security-hardening
在应用、基础设施与合规控制之间协调多层安全扫描与加固。
io.github.rohitg00/awesome-claude-code-toolkit/security-hardening
应用安全,涵盖输入校验、认证、请求头、密钥管理与依赖审计
io.github.BagelHole/DevOps-Security-Agent-Skills/kubernetes-hardening
实现 Kubernetes 安全上下文、Pod Security Standards 与网络策略,加固集群组件与工作负载。在加固 Kubernetes 部署或满足安全合规要求时使用。
v2.8.0
io.clawhub.jooneyp/secucheck
面向 OpenClaw 的全面安全审计,扫描运行时、渠道、Agent、cron、技能、会话与网络 7 个域,支持 3 档专业程度、上下文感知分析与可视化面板。只读运行,报告保存在本地。
v1.0.0
io.clawhub.sukiraman/canary
扫描你的 OpenClaw 环境中泄漏的机密——API Key、token、.env 文件里的凭据、已安装的技能以及 shell 历史。启动时静默运行,按需执行深度扫描,并在获得你的许可后修复问题。
v1.0.3
io.clawhub.nextfrontierbuilds/moltbot-security
AI 智能体的安全加固——覆盖 Moltbot、OpenClaw、Cursor、Claude。收紧网关、修正权限、鉴权与防火墙设置,是 vibe-coding 环境的必备功课。