Token导航 LogoToken导航TokenDH.com
效率只读clawhub未标认证来源可访问clear审计提醒

dbskiter-db-securitydbskiter 数据库安全

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

1,409

周安装

57

GitHub Stars

公开资料未说明

下载量

442
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:dbskiter-db-security(dbskiter 数据库安全)
来源仓库:https://github.com/magicczc/dbskiter-db-security
安装命令:
openclaw skills install dbskiter-db-security
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install dbskiter-db-security

简介

dbskiter-db-security 执行数据库安全审计,检测 SQL 注入与权限漏洞。

  • 支持敏感数据扫描与密码策略检查。
  • 适用于合规审计与内部风险控制。
  • 安装命令为 openclaw skills install dbskiter-db-security。
  • 输出结果需人工复核,不可直接作为最终结论。

SKILL.md

name
db-security
description
|

数据库安全 Skill

何时使用

当用户提到以下关键词时,使用此skill:

用户说法执行命令说明
"安全检查"dbskiter --output-mode=ai --database=<name> security audit完整安全审计
"有注入风险吗"dbskiter --output-mode=ai --database=<name> security sql-injection "<SQL>"SQL注入检测
"有敏感数据吗"dbskiter --output-mode=ai --database=<name> security sensitive-data敏感数据扫描
"安全评分多少"dbskiter --output-mode=ai --database=<name> security score安全评分
"检查权限"dbskiter --output-mode=ai --database=<name> security permissions权限审计
"登录安全"dbskiter --output-mode=ai --database=<name> security login-security登录安全监控
"审计日志"dbskiter --output-mode=ai --database=<name> security audit-log审计日志分析
"高危操作"dbskiter --output-mode=ai --database=<name> security high-risk高危操作检测
"密码策略"dbskiter --output-mode=ai --database=<name> security password-policy密码策略检查
"弱密码"dbskiter --output-mode=ai --database=<name> security weak-passwords弱密码检查
"配置安全"dbskiter --output-mode=ai --database=<name> security config配置安全审计

核心命令(11个)

1. 完整安全审计

dbskiter --output-mode=ai --database=<数据库名> security audit

输出:安全评分 + 所有风险项 + 修复建议

2. SQL注入检测

dbskiter --output-mode=ai --database=<数据库名> security sql-injection "SELECT * FROM users WHERE id = %s" --params='{"id": "1 OR 1=1"}'

输出:风险评分、注入类型、修复建议

3. 敏感数据扫描

dbskiter --output-mode=ai --database=<数据库名> security sensitive-data

默认行为:扫描所有表,识别身份证、手机号、邮箱等

可选参数

  • --tables=users,orders:只扫描指定表
  • --sample-size=100:每表采样100行(默认100)

4. 安全评分

dbskiter --output-mode=ai --database=<数据库名> security score

输出:总体评分、各维度得分、扣分项

5. 权限审计

dbskiter --output-mode=ai --database=<数据库名> security permissions

输出:用户权限列表、过度授权警告

6. 登录安全监控

dbskiter --output-mode=ai --database=<数据库名> security login-security --hours=24

输出:登录失败统计、异常登录IP、暴力破解检测

可选参数

  • --hours=24:检查最近多少小时(默认24)

7. 审计日志分析

dbskiter --output-mode=ai --database=<数据库名> security audit-log --hours=24 --users=admin,root

输出:用户操作记录、DDL变更、权限变更

可选参数

  • --hours=24:分析最近多少小时(默认24)
  • --users=admin,root:指定用户(逗号分隔)

8. 高危操作检测

dbskiter --output-mode=ai --database=<数据库名> security high-risk --hours=24

输出:DROP/DELETE/TRUNCATE等高危操作记录

可选参数

  • --hours=24:检查最近多少小时(默认24)

9. 密码策略检查

dbskiter --output-mode=ai --database=<数据库名> security password-policy

输出:当前密码策略、合规性检查、改进建议

10. 弱密码检查

dbskiter --output-mode=ai --database=<数据库名> security weak-passwords

输出:弱密码用户列表、空密码用户、风险等级

11. 配置安全审计

dbskiter --output-mode=ai --database=<数据库名> security config

输出:配置安全问题、推荐值、风险等级

AI决策流程

场景1:用户说"做安全检查"

步骤1:执行 dbskiter --output-mode=ai --database=<name> security audit
步骤2:解读AI返回的结构化数据(raw_metrics/rule_flags/context/reference_values/ai_hints)
步骤3:按严重程度列出需要修复的问题
步骤4:提供修复命令或建议

场景2:用户说"这个SQL有注入风险吗"

步骤1:执行 dbskiter --output-mode=ai --database=<name> security sql-injection "<SQL>" --params='...'
步骤2:解读AI返回的rule_flags和raw_metrics中的风险信息
步骤3:如果风险评分>70,详细说明风险点
步骤4:提供安全的写法(参数化查询)

场景3:用户说"有敏感数据暴露吗"

步骤1:执行 dbskiter --output-mode=ai --database=<name> security sensitive-data
步骤2:解读AI返回的raw_metrics中的敏感字段列表
步骤3:列出发现的敏感字段
步骤4:建议加密或脱敏方案

输出解读

安全审计输出

{
  "summary": "安全评分72分,发现5个风险项",
  "score": 72,
  "level": "C",
  "risk_count": 5,
  "risks": [
    {
      "severity": "CRITICAL",
      "category": "sensitive_data",
      "message": "users.phone包含手机号,未加密",
      "suggestion": "对手机号字段加密存储"
    },
    {
      "severity": "HIGH",
      "category": "permissions",
      "message": "用户app_user拥有SUPER权限",
      "suggestion": "移除SUPER权限,只授予必要权限"
    }
  ]
}

AI应该关注

  • score:安全评分(<80需要关注)
  • level:安全等级(A/B/C/D)
  • risks中severity为"CRITICAL"或"HIGH"的项

SQL注入检测输出

{
  "summary": "风险评分85分,检测到永真条件注入",
  "risk_score": 85,
  "level": "HIGH",
  "injection_types": ["tautology"],
  "suggestions": [
    "使用参数化查询替代字符串拼接",
    "对用户输入进行严格验证"
  ]
}

AI应该关注

  • risk_score:风险评分(>70为高风险)
  • injection_types:注入类型
  • suggestions:修复建议

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

91.89%
按下载量换算406

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

通过

权限和风险

只读

该 Skill 主要提供规则、说明或参考内容,本身偏只读;真正读写文件、联网或执行命令仍取决于宿主 Agent 的任务。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills