audit
共收录 21 个与 audit 相关的 MCP Server 与 Agent Skill,均附安装命令、来源与热度数据,可直接复制到 Cursor、Claude Code 等客户端。
安全审计工具包
v1.0.0
io.clawhub.gitgoodordietrying/security-audit-toolkit
审计代码库与基础设施的安全问题。用于扫描依赖漏洞、检测硬编码密钥、核查 OWASP Top 10 问题、验证 SSL/TLS、审计文件权限,以及审查代码中的注入与认证缺陷。
安全审计 Security Audit
v1.0.0
io.clawhub.chandrasekar-r/security-audit
面向 Clawdbot 部署的全面安全审计。扫描暴露的凭据、开放端口、薄弱配置和漏洞。含自动修复模式。
安全扫描器 Security Scanner
v1.0.0
io.clawhub.dmx64/security-scanner
面向 Web 应用、API 和基础设施的自动化安全扫描与漏洞检测。在需要扫描目标漏洞、检查 SSL 证书、发现开放端口、检测错误配置或执行安全审计时使用。与 nmap、nuclei 等安全工具集成。
ClawDefender - OpenClaw 安全 - 提示注入、恶意技能等
v1.0.1
io.clawhub.nukewire/clawdefender
面向 AI 智能体的安全扫描器与输入净化器。检测提示注入、命令注入、SSRF、凭据外泄和路径穿越攻击。在以下情况使用:(1)从 ClawHub 安装新技能,(2)处理邮件、日历事件、Trello 卡片或 API 响应等外部输入,(3)抓取前校验 URL,(4)对工作区执行安全审计。保护智能体免受不可信数据源中的恶意内容。
Clawdbot 安全检查
v2.2.2
io.clawhub.thesethrose/clawdbot-security-check
对 Clawdbot 自身配置进行全面只读安全审计。这是一个基于知识的技能,教导 Clawdbot 识别全系统的加固机会。当用户要求「run security check」「audit clawdbot」「check security hardening」或「我的 Clawdbot 有什么漏洞」时使用。本技能利用 Clawdbot 的内置能力和文件系统访问来检查配置、检测错误配置并建议修复。设计为可扩展——通过更新本技能的知识即可新增检查。
AI 生产力审计
v1.1.0
io.clawhub.rogeryelvington/ai-productivity-audit
审计用户当前的 AI 工具栈。按 ROI 为每个工具评分,识别冗余、缺口与升级机会。
OpenClaw 安全审计
v1.0.0
io.clawhub.misirov/openclaw-security-audit
审计 OpenClaw/Clawdbot 部署中的错误配置与攻击面。当用户要求对 OpenClaw/Clawdbot/Moltbot 做安全审查、网关/控制界面暴露检查、技能安全、凭据泄露排查或加固建议时使用。输出带 OK/VULNERABLE 结论与修复建议的终端报告。
ClawSecCheck - OpenClaw 安全自审
v4.3.1
io.clawhub.gl0di/clawseccheck
为你自己的 OpenClaw 智能体做免费、本地的安全自审。
Secucheck 安全审计
v2.8.0
io.clawhub.jooneyp/secucheck
面向 OpenClaw 的全面安全审计,扫描运行时、渠道、Agent、cron、技能、会话与网络 7 个域,支持 3 档专业程度、上下文感知分析与可视化面板。只读运行,报告保存在本地。
Canary 密钥泄漏扫描
v1.0.0
io.clawhub.sukiraman/canary
扫描你的 OpenClaw 环境中泄漏的机密——API Key、token、.env 文件里的凭据、已安装的技能以及 shell 历史。启动时静默运行,按需执行深度扫描,并在获得你的许可后修复问题。
Skillscanner 技能安全扫描
v1.0.1
io.clawhub.rexshang/skillscanner
由 Gen Digital 提供的 ClawHub 技能安全扫描器。通过 scan API 查询技能安全性。
技能效用审计
v0.3.24
io.clawhub.gongyu0918-debug/skill-usefulness-audit
审视你已安装的智能体技能:哪些真正在用、哪些彼此重叠、哪些可能已不值得保留。
Agent 安全审计
v1.0.0
io.clawhub.kingrubic/agentic-security-audit
对代码库、基础设施以及 Agent 化 AI 系统进行安全审计。覆盖传统安全项(依赖、密钥、OWASP Top 10、SSL/TLS 等)。
openclaw-audit-watchdog
v0.1.6
io.clawhub.davida-ps/openclaw-audit-watchdog
为 OpenClaw Agent 提供自动化每日安全审计,支持私信投递和可选邮件报告。执行深度审计,创建或更新循环 cron 任务等。
安全审计(Sona)
v0.1.3
io.clawhub.virtaava/sona-security-audit
面向 OpenClaw/ClawHub skill 与仓库的 fail-closed 安全审计:启用或安装前执行 trufflehog 密钥扫描、semgrep SAST、提示注入/持久化信号检测和供应链卫生检查。
技能安全审计
v1.0.0
io.clawhub.kylehuan/skill-security-audit
对代码库进行全面安全审计与漏洞分析。在明确要求安全分析、代码安全评审、漏洞评估、SAST 扫描或识别源代码安全问题时使用,覆盖注入缺陷、访问控制失效、硬编码密钥、不安全的数据处理、认证弱点、LLM 安全与隐私违规。
ecap 安全审计框架
v2.0.0
io.clawhub.starbuck100/ecap-security-auditor
面向 AI Agent skill、MCP 服务器与软件包的安全审计框架。由你的 LLM 做分析——我们提供结构、提示词与共享信任数据库。
OpenClaw 安全加固
v1.1.0
io.clawhub.kylejfrost/openclaw-security-hardening
保护 OpenClaw 安装免遭提示注入、数据外泄、恶意 skill 与工作区篡改。
OpenClaw 安全加固
v0.1.2
io.clawhub.virtaava/openclaw-hardener
加固 OpenClaw(工作区 + ~/.openclaw):运行 openclaw security audit,发现提示注入/数据外传风险,扫描密钥并应用安全修复(chmod/执行位清理),可选通过 config.patch 计划收敛攻击面。
OpenClaw 安全审计
v1.0.0
io.clawhub.muhammad-waleed381/openclaw-security-auditor
审计 OpenClaw 配置的安全风险,并使用用户配置的 LLM 生成整改报告。
clawdstrike-test 安全审计
v1.0.0
io.clawhub.misirov/clawdstrike-test
针对 OpenClaw 网关主机的安全审计与威胁建模。用于核查 OpenClaw 的配置、暴露面、技能/插件、文件系统卫生,并输出带证据与修复建议的 OK/VULNERABLE 报告。