Token导航 LogoToken导航TokenDH.com
研究检索敏感数据clawhub未标认证来源可访问clear审计提醒

ai-supply-chain-securityAI 供应链安全

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

2,845

周安装

114

GitHub Stars

公开资料未说明

下载量

921
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:ai-supply-chain-security(AI 供应链安全)
来源仓库:https://github.com/javamagong/ai-supply-chain-security
安装命令:
openclaw skills install ai-supply-chain-security
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install ai-supply-chain-security

简介

跨平台 AI 安全扫描仪检测供应链威胁和漏洞。ai-supply-chain-security 属于研究检索类 Skill,可作为该场景下的辅助能力补充。

  • 适合检测挂钩风险、MCP 服务器攻击和提示注入。
  • 支持 npm、PyPI、Rust 和 GitHub Actions 依赖检查。
  • 安装前请确认权限范围和维护状态,注意是否涉及联网或文件读写。
  • 建议结合原始 README 和来源仓库进一步核验具体用法。

SKILL.md

AI Supply Chain Security

Cross-platform AI Coding security scanner for OpenClaw and Claude Code, detecting hooks configuration risks, MCP server attacks, prompt injection, and supply chain attacks (npm/PyPI/Rust).

Skill Information

name: ai-supply-chain-security
version: 2.1.0
description: Cross-platform AI Coding security scanner - Detect hooks, MCP servers, prompt injection, supply chain attacks, lock file poisoning, and registry substitution attacks
author: JavaMaGong
platforms: [Windows, macOS, Linux]
category: security

Installation

OpenClaw

openclaw skills install ai-supply-chain-security

Manual Installation

# Clone repository
git clone https://github.com/javamagong/ai-supply-chain-security.git

# Run directly (no install script needed)
python ai-scanner.py --help

Core Features

1. AI Assistant Hooks Detection

AI AssistantConfig FileDetection Content
Claude Code.claude/settings.jsonhooks, MCP servers, permissions
Cursor.cursorrulesPrompt injection
GenericCLAUDE.mdPrompt injection attacks

2. MCP Server Security Detection

Scans MCP server configurations for:

  • Unverified server sources
  • Excessive permission requests
  • Suspicious environment variable access

3. Prompt Injection Detection

Detects suspicious patterns in CLAUDE.md and .cursorrules:

  • Instruction override patterns (e.g., phrases attempting to clear previous context)
  • Role hijacking attempts (e.g., claims to change AI identity)
  • Fake urgency commands (e.g., URGENT override requests)
  • Hidden Unicode characters (zero-width chars like U+200B, U+200C, U+200D)
  • Base64 encoded hidden instructions

4. Supply Chain Security Detection

npm Packages:

  • Known malicious packages (colors, coa, rc, etc.)
  • Dangerous lifecycle scripts (postinstall, preinstall, prepare)
  • Dependency confusion attacks
  • Typosquatting (opeanai, litelm, etc.)

Python Packages:

  • Malicious code in setup.py
  • Suspicious pyproject.toml configurations
  • Git URL dependencies with risks
  • Dependency confusion attacks

Rust Crates:

  • Build.rs malicious code
  • Suspicious cargo.toml

5. Lock File Poisoning Detection

package-lock.json / yarn.lock:

  • Non-official resolved URLs (CRITICAL)
  • Missing integrity hashes (WARNING)
  • Cross-reference against known malicious package database

poetry.lock:

  • Git-sourced dependencies
  • Non-PyPI source URLs
  • Known malicious package detection

Cargo.lock:

  • Git+ source dependencies
  • Non-crates.io registry sources
  • Missing checksum detection

6. Registry Substitution Attack Detection

.npmrc:

  • Global registry overrides pointing to non-official URLs (CRITICAL)
  • Scoped registry redirects (@scope:registry)
  • Hardcoded _authToken values (CRITICAL)
  • always-auth=true credential exposure

pip.conf / pip.ini:

  • Non-official index-url (CRITICAL)
  • extra-index-url dependency confusion risk (WARNING)
  • trusted-host TLS bypass (WARNING)
  • Scans both project-level and global system config

7. GitHub Actions Security

  • Unpinned Action versions (@main, @master, @HEAD)
  • Secrets leakage to logs
  • Dangerous pull_request_target triggers

8. Code Obfuscation Detection

  • Hex-encoded malicious code
  • Base64 hidden payloads
  • Unicode homograph attacks

CLI Usage

Basic Scan

# Scan current directory
python ai_scanner.py

# Scan specific directory
python ai_scanner.py -d /path/to/project

# Full scan with node_modules
python ai_scanner.py -d /path/to/project --full

Auto-Discovery Scan

# Scan all projects under directory
python auto_scanner.py -d /path/to/projects

# Scan with specific severity filter
python auto_scanner.py -d /path/to/projects --severity critical

Output Formats

# Text output (default)
python ai_scanner.py -f text

# JSON output
python ai_scanner.py -f json -o report.json

# Markdown report
python ai_scanner.py -f markdown -o report.md

Configuration

Edit config.yaml:

scan_paths:
  - "./"
  - "../projects"

notification:
  webhook:
    enabled: false
    url: "${SECURITY_WEBHOOK_URL}"
  email:
    enabled: false
    smtp_host: "${SMTP_HOST}"
    smtp_port: 587
    from: "${SMTP_FROM}"
    to: "${SMTP_TO}"
    password: "${SMTP_PASSWORD}"

severity_threshold: "medium"

auto_fix: false

Detection Rules

Known Malicious npm Packages

  • colors (>=1.4.0)
  • coa (>=2.0.0)
  • rc (>=1.3.0)
  • And 30+ more...

AI Ecosystem Typosquatting Targets

  • openai / opeanai
  • anthropic / anthorpic
  • litellm / litelm
  • langchain / langchn

Dangerous Patterns

  • Hidden Unicode: zero-width chars in filenames/code
  • Suspicious base64: encoded shell commands
  • Malicious setup.py: exec() calls, network requests

CI/CD Integration

GitHub Actions

- name: Security Scan
  uses: actions/checkout@v3
  
- name: Run AI Security Scanner
  run: |
    pip install -r requirements.txt
    python ai_scanner.py -d . -f json -o security-report.json
    
- name: Upload Report
  uses: actions/upload-artifact@v3
  with:
    name: security-report
    path: security-report.json

Pre-commit Hook

repos:
  - repo: local
    hooks:
      - id: ai-security-scan
        name: AI Security Scanner
        entry: python ai_scanner.py -d .
        language: system
        pass_filenames: false

Requirements

  • Python 3.8+
  • See requirements.txt for dependencies

License

MIT-0 - See LICENSE file

Author

JavaMaGong - https://github.com/javamagong

Changelog

See CHANGELOG.md for version history

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

71.33%
按下载量换算657

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

可疑

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills