Token导航 LogoToken导航TokenDH.com
效率需要联网clawhub未标认证来源可访问clear审计提醒

enterprise-security-suite企业安全套件

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

9,382

周安装

403

GitHub Stars

公开资料未说明

下载量

3,288
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:enterprise-security-suite(企业安全套件)
来源仓库:https://github.com/gk752448784/enterprise-security-suite
安装命令:
openclaw skills install enterprise-security-suite
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install enterprise-security-suite

简介

用于辅助安全审计、权限检查和漏洞排查,适合梳理敏感配置和分析鉴权逻辑。

  • 可生成安全复核清单,但不能将工具输出直接作为最终结论。
  • 涉及密钥、令牌或生产系统时,应先确认最小权限和脱敏方式。
  • 通过 clawhub 安装并使用 openclaw skills install enterprise-security-suite 命令部署。
  • 适用宿主包括 OpenClaw,接入前应确认版本、权限和运行环境要求。

SKILL.md

name
Enterprise Security
slug
enterprise-security
version
1.0.0
description
企业级安全套件 - 高危操作确认、自动备份、回滚机制、技能安检
author
Cloud
tags
[security, backup, rollback, vetting, enterprise]

企业级安全套件 (Enterprise Security)

版本: 1.0.0 作者: Cloud 适用: OpenClaw Agent / 企业级 / 个人开发者


🛡️ 功能

1. 高危操作确认

7 类高危操作前自动提示确认:

  • ✅ 修改任何 MD 文件
  • ✅ 安装/卸载/更新 skill
  • ✅ 重启 Gateway
  • ✅ 删除文件/目录
  • ✅ 创建/修改/删除 cron 任务
  • ✅ 修改环境变量/API 密钥
  • ✅ 发送外部消息

2. 自动备份

修改文件前自动创建备份:

  • 支持 .md/.json/.js/.ts/.py 等文件
  • 命名格式:文件名.YYYYMMDD.NNN.bak
  • 自动清理过期备份

3. 变更日志

自动记录所有高危操作到 CHANGELOG.md:

  • 操作类型
  • 修改原因
  • 执行者
  • 回滚方法

4. 回滚机制

支持从备份文件恢复:

  • 一键回滚
  • 自动备份回滚前状态
  • 记录回滚日志

5. 技能安装安检

安装 skill 前自动检查:

  • 来源验证
  • 代码审查
  • 依赖检查
  • 权限评估
  • 风险等级判定

🚀 安装

# 1. 安装 Skill
clawhub install enterprise-security

# 2. 激活(写入安全规则到记忆)
node ~/.openclaw/workspace/skills/enterprise-security/activate.js

# 3. 重启 Gateway
openclaw gateway restart

完成! AI 会自动执行安全检查。


🔧 使用

方式 1:AI 自动调用(推荐)

激活后,AI 会自动在执行高危操作前调用:

AI 准备修改文件 → 自动调用 confirmHighRisk → 用户确认 → 执行

方式 2:手动调用

const security = require('./skills/enterprise-security');

// 高危操作确认
await security.confirmHighRisk({
  operation: 'modify_file',
  file: 'MEMORY.md',
  reason: '更新记忆系统'
});

// 自动备份
await security.autoBackup({
  filePath: '~/.openclaw/workspace/SOUL.md',
  reason: '修改前备份'
});

// 技能安检
const result = await security.checkSkill({
  skillName: 'new-skill',
  author: 'community-user',
  repository: 'github.com/user/new-skill'
});

if (result.risk === 'high') {
  throw new Error('高风险技能,拒绝安装');
}

// 回滚
await security.rollback({
  file: 'MEMORY.md',
  targetVersion: '20260311.001',
  reason: '用户要求回滚'
});

📝 配置

编辑 config/rules.json

{
  "high_risk_operations": [
    "modify_md_files",
    "install_skills",
    "restart_gateway",
    "delete_files",
    "modify_cron",
    "modify_env",
    "send_external_messages"
  ],
  "auto_backup": {
    "enabled": true,
    "file_types": [".md", ".json", ".js", ".ts", ".py"],
    "max_backups_per_file": 10
  },
  "changelog": {
    "enabled": true,
    "path": "memory/CHANGELOG.md"
  },
  "security_check": {
    "enabled": true,
    "whitelist": ["github.com/openclaw"]
  }
}

📊 API 参考

confirmHighRisk(options)

高危操作确认

await security.confirmHighRisk({
  operation: 'modify_file',  // 操作类型
  file: 'test.md',           // 涉及文件(可选)
  reason: '更新配置'          // 原因(可选)
});

autoBackup(options)

自动备份

await security.autoBackup({
  filePath: 'test.md',       // 文件路径
  reason: '修改前备份'        // 原因(可选)
});

checkSkill(options)

技能安装安检

const result = await security.checkSkill({
  skillName: 'new-skill',
  author: 'user',
  repository: 'github.com/user/skill',
  permissions: ['read_file'],
  dependencies: []
});

console.log(result.risk);  // low/medium/high
console.log(result.recommendations);

rollback(options)

回滚操作

await security.rollback({
  file: 'test.md',           // 文件路径
  targetVersion: '20260311.001',  // 目标版本
  reason: '用户要求回滚'      // 原因
});

📝 更新日志

v1.0.0 (2026-03-11)

  • ✅ 初始版本
  • ✅ 高危操作确认
  • ✅ 自动备份
  • ✅ 变更日志
  • ✅ 回滚机制
  • ✅ 技能安装安检

📞 联系方式

  • 作者: Cloud
  • GitHub: [待填写]

📄 许可证

MIT License

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

72.98%
按下载量换算2,400

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

可疑

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills