Token导航 LogoToken导航TokenDH.com
开发执行命令clawhub未标认证来源可访问clear审计提醒

agent-security-skill-scanner-giteeAgent 安全技能扫描器 gitee

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

2,088

周安装

87

GitHub Stars

公开资料未说明

下载量

696
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:agent-security-skill-scanner-gitee(Agent 安全技能扫描器 gitee)
来源仓库:https://github.com/caidongyun/agent-security-skill-scanner-gitee
安装命令:
openclaw skills install agent-security-skill-scanner-gitee
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install agent-security-skill-scanner-gitee

简介

用于辅助安全审计和恶意代码检测,支持多语言和 CLI 工具。

  • 能进行通用恶意代码检测和权限检查,提升安全检查效率。
  • 通过 clawhub 安装,命令为 openclaw skills install agent-security-skill-scanner-gitee。
  • 使用时不能将工具输出直接作为最终结论,涉及生产系统时应确认操作边界。
  • 适合在 OpenClaw 中排查常见漏洞和凭据风险。

SKILL.md

name
agent-security-scanner
version
5.5.1
category
security
author
Agent Security Team
description
AI Agent 安全扫描器 - 通用恶意代码检测 + 多语言支持 + CLI 工具
license
MIT
repository
primary
https://gitee.com/caidongyun/agent-security-skill-scanner (中国大陆推荐)
mirror
https://github.com/caidongyun/agent-security-skill-scanner (海外推荐)
note
双仓库源,根据网络情况选择
homepage
https://gitee.com/caidongyun/agent-security-skill-scanner
bugs
https://gitee.com/caidongyun/agent-security-skill-scanner/issues
required_env_vars
[]
optional_env_vars
persistence
daemon
optional
cron
optional
network_calls
optional

Agent Security Scanner v5.5.1

通用 AI Agent 安全扫描器 - 支持多语言检测、CLI 工具、恶意代码识别


🎯 核心能力

能力说明状态
CLI 工具asc-scan 命令行扫描器✅ v5.5
多语言检测Python/JavaScript/YAML/Go/Shell
183+ 检测规则覆盖 10+ 攻击类型
智能识别自动识别 Skill/文件/NPM/GitHub
分层输出默认/高级/JSON
白名单机制降低误报率

📊 性能指标

指标说明
检测率99%+基于基准测试
误报率<1%白名单机制优化
扫描速度>100 文件/分钟单文件<100ms
支持语言5 种Python/JS/YAML/Go/Shell

🚀 快速开始

安装方式 1: 从 Gitee (中国大陆推荐)

# 克隆仓库
git clone https://gitee.com/caidongyun/agent-security-skill-scanner.git
cd agent-security-skill-scanner/release/v5.1.0

# 安装 CLI 工具
chmod +x asc-scan
sudo ln -sf $(pwd)/asc-scan /usr/local/bin/asc-scan

# 或使用安装脚本
./install.sh

安装方式 2: 从 GitHub (海外推荐)

# 克隆仓库
git clone https://github.com/caidongyun/agent-security-skill-scanner.git
cd agent-security-skill-scanner/release/v5.1.0

# 安装 CLI 工具
chmod +x asc-scan
sudo ln -sf $(pwd)/asc-scan /usr/local/bin/asc-scan

安装方式 3: 从 npm (待发布)

npm install -g asc-scan

🔧 基本使用

扫描 Skill

# ClawHub 技能
asc-scan agent-reach

# 本地 Skill
asc-scan ./local-skill

扫描文件

# Python 文件
asc-scan ./suspicious.py

# JavaScript 文件
asc-scan ./malicious.js

# YAML 配置
asc-scan ./deployment.yaml

详细输出

asc-scan <目标> --verbose
# 或
asc-scan <目标> --json

📋 环境变量说明

可选环境变量

名称说明必需安全提示
LLM_API_KEYLLM API 密钥建议使用隔离的 API 密钥,不要使用主密钥
LLM_API_URLLLM API 地址优先使用本地/离线模型端点
FEISHU_WEBHOOK飞书告警 Webhook仅用于告警通知
ALERT_EMAIL告警邮箱仅用于邮件告警
ENABLE_LLM_ANALYSIS启用 LLM 分析默认 false,建议先在隔离环境测试

使用示例

# 启用 LLM 分析 (可选)
export ENABLE_LLM_ANALYSIS=true
export LLM_API_KEY=your_api_key  # 建议使用测试密钥
export LLM_API_URL=https://api.example.com/v1

# 运行扫描
asc-scan ./suspicious.py --verbose

安全提示:

  • ⚠️ 不要使用生产环境的 API 密钥
  • ⚠️ 优先使用本地/离线模型
  • ⚠️ 在隔离环境测试后再启用

⚠️ 持久化行为声明

后台守护进程 (可选)

本技能提供可选的后台扫描守护进程:

# 启动守护进程 (可选,默认不启用)
nohup python3 lingshun_scanner_daemon.py > logs/daemon.log 2>&1 &

# 停止守护进程
pkill -f lingshun_scanner_daemon.py

注意:

  • ⚠️ 守护进程会持续运行
  • ⚠️ 可能发起网络调用 (LLM API/告警通知)
  • ⚠️ 默认不启用,需手动启动
  • ⚠️ 可通过 kill 命令停止

定时任务 (可选)

本技能提供可选的定时扫描任务:

# 添加 cron 任务 (可选,默认不启用)
crontab -e
# 每小时扫描一次
0 * * * * python3 /path/to/scanner.py

注意:

  • ⚠️ 定时任务会定期执行
  • ⚠️ 默认不启用,需手动配置
  • ⚠️ 可通过 crontab -r 删除

网络调用 (可选)

本技能可能发起网络调用:

调用类型目的地用途是否必需
LLM API用户配置的 LLM_API_URLLLM 深度分析
告警通知用户配置的 FEISHU_WEBHOOK告警通知
告警通知用户配置的 ALERT_EMAIL邮件告警

注意:

  • ⚠️ 所有网络调用都是可选的
  • ⚠️ 目的地由用户配置
  • ⚠️ 可在代码中审查网络调用逻辑

🏗️ 仓库源说明

双仓库源策略

为确保全球用户都能正常访问,本技能提供双仓库源:

仓库URL适用地区状态
Gitee (主)https://gitee.com/caidongyun/agent-security-skill-scanner中国大陆✅ 推荐
GitHub (镜像)https://github.com/caidongyun/agent-security-skill-scanner海外✅ 备用

选择建议:

  • 🇨🇳 中国大陆用户:优先使用 Gitee (访问速度更快)
  • 🌏 海外用户:优先使用 GitHub (访问更稳定)
  • 🔄 如遇网络问题:切换到另一仓库源

验证官方仓库:

# 验证 Gitee 仓库
git remote -v
# 应显示:https://gitee.com/caidongyun/agent-security-skill-scanner

# 验证 GitHub 仓库
git remote -v
# 应显示:https://github.com/caidongyun/agent-security-skill-scanner

📊 风险等级说明

等级分数范围建议
🟢 低风险0-19 分可以安装/执行
🟡 中等风险20-49 分谨慎使用,审查代码
🔴 高风险50-100 分建议拒绝/删除

⚠️ 安全提示

安装前

  1. 验证官方仓库

- 检查仓库 URL 是否匹配 - 查看提交历史和作者 - 验证 Release 标签

  1. 审查代码

- 检查网络调用代码 - 检查敏感数据处理 - 移 除 Unicode 控制字符

  1. 隔离测试

- 在 VM/容器中测试 - 限制网络访问 - 监控日志

使用时

  1. 环境变量安全

- 使用隔离的 API 密钥 - 不要使用生产密钥 - 定期轮换密钥

  1. 持久化行为

- 默认不启用守护进程 - 谨慎配置定时任务 - 定期审查运行状态

  1. 网络调用

- 审查网络调用目的地 - 使用防火墙限制 - 监控网络流量


📝 更新日志

v5.5.1 (2026-04-10)

修复:

  • ✅ 添加环境变量声明
  • ✅ 添加持久化行为声明
  • ✅ 添加双仓库源声明
  • ✅ 清理 Unicode 控制字符
  • ✅ 统一仓库 URL

新增:

  • ✅ asc-scan CLI 工具
  • ✅ 智能目标识别
  • ✅ 分层输出 (默认/高级/JSON)

v5.5.0 (2026-04-10)

新增:

  • ✅ 通用 CLI 扫描器
  • ✅ 支持 Skill/文件/NPM/GitHub
  • ✅ 183+ 检测规则

📞 反馈与支持

报告问题

  • Gitee Issues: https://gitee.com/caidongyun/agent-security-skill-scanner/issues
  • GitHub Issues: https://github.com/caidongyun/agent-security-skill-scanner/issues

贡献代码

欢迎提交 Pull Request!

安全审计

如需第三方安全审计,请联系:agent-security@example.com


版本: v5.5.1 更新日期: 2026-04-10 许可: MIT 作者: Agent Security Team

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

86.74%
按下载量换算604

安全审计

VirusTotal

可疑

ClawScan

可疑

Static analysis

可疑

权限和风险

执行命令

安装流程涉及命令执行,可能通过 openclaw skills install agent-security-skill-scanner-gitee 联网下载 Skill 或依赖。用户安装前应确认命令来源、仓库内容和执行环境。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills