Token导航 LogoToken导航TokenDH.com
效率需要联网clawhub未标认证来源可访问clear审计提醒

agent-security-skill-scanner座席安全技能扫描仪

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

12,480

周安装

520

GitHub Stars

1

下载量

4,160
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:agent-security-skill-scanner(座席安全技能扫描仪)
来源仓库:https://github.com/caidongyun/agent-security-skill-scanner
安装命令:
openclaw skills install agent-security-skill-scanner
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install agent-security-skill-scanner

简介

企业版代理技能安全扫描器,基于 846 条规则进行三层检测。

  • 支持即时注入、凭证盗窃等高危漏洞识别与风险分级。
  • 适用于代理技能库的批量合规性检查。
  • 安装命令:openclaw skills install agent-security-skill-scanner,仅限 OpenClaw。
  • 扫描结果需结合上下文人工研判,不可全信自动化判定。

SKILL.md

name
agent-security-skill-scanner
title
Agent Security Scanner
description
Enterprise AI Agent Security Scanner - 846 rules, three-layer detection architecture, risk tier classification. Detects prompt injection, credential theft, data exfiltration, and attack chains.
version
6.2.0

AI Agent Security Scanner v6.2.0

企业级 AI Agent 安全扫描工具,检测恶意代码、供应链攻击、凭据窃取和攻击链。

🎯 核心指标

指标v6.2.0
规则数846
检测架构三层 (PatternEngine → HybridRuleEngine → LLMEngine)
扫描速度~385 文件/秒
风险分级5 级 (CRITICAL/HIGH/MEDIUM/LOW/INFO)

🔥 v6.2.0 新特性

风险分级体系

  • Curl 风险分级: 白名单域名 + 敏感参数检测
  • 凭据窃取检测: 攻击链识别 (诱导→混淆→外传)
  • 5 级风险体系: CRITICAL/HIGH/MEDIUM/LOW/INFO

单 Skill 熔断机制

  • 默认阈值: 500 文件/目录
  • 防止恶意软件塞入大量文件拖慢扫描

规则库优化

  • 去重 88 条规则 (928 → 846)
  • 新增 6 条凭据攻击链规则 (CRED-CHAIN-001~006)
  • 419 条 severity 统一为大写

💻 使用

命令行

# 扫描目录
python3 scanner.py /path/to/skills/

# 并发扫描 (8 worker)
python3 scanner.py /path/to/skills/ --workers 8

# 输出 JSON 报告
python3 scanner.py /path/to/skills/ --output json --output-file report.json

# 单 Skill 熔断阈值
python3 scanner.py /path/to/skills/ --skill-max-files 500

npm

npm install -g @caidongyun/security-scanner
agent-scanner /path/to/skills/

📦 安装

# pip
pip install -r requirements.txt

# npm
npm install -g @caidongyun/security-scanner

📁 文件结构

├── scanner.py                  # 主扫描器
├── whitelist_filter.py         # 白名单过滤
├── config_detector.py          # 配置文件检测
├── context_aware_filter.py     # 上下文感知过滤
├── credential_theft_classifier.py  # 凭据窃取攻击链检测
├── curl_risk_classifier.py     # Curl 风险分级
├── risk_tier_classifier.py     # 5 级风险体系
├── security_tool_detector.py   # 安全工具识别
├── scan                        # CLI 入口
├── src/engines/                # 8 个检测引擎
├── rules/dist/all_rules.json   # 846 条规则
├── package.json                # npm 配置
├── README.md                   # 使用文档
└── RELEASE_NOTES.md            # 发布说明

🔗 链接

  • Gitee: https://gitee.com/caidongyun/agent-security-skill-scanner
  • GitHub: https://github.com/caidongyun/agent-security-skill-scanner
  • NPM: @caidongyun/security-scanner@6.2.0

v6.2.0 | 846 Rules | Three-Layer Detection | Risk Tier Classification | Attack Chain Detection

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

87.43%
按下载量换算3,637

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

可疑

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills