Token导航 LogoToken导航TokenDH.com
研究检索敏感数据clawhub未标认证来源可访问clear审计提醒

giraffe-guard长颈鹿守卫

Agent Skill

giraffe-guard 用于查找、检索和筛选相关信息,适合在 OpenClaw 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

22,080

周安装

920

GitHub Stars

公开资料未说明

下载量

7,360
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:giraffe-guard(长颈鹿守卫)
来源仓库:https://github.com/lida408/giraffe-guard
安装命令:
openclaw skills install giraffe-guard
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install giraffe-guard

简介

通过上下文感知检测、彩色输出、JSON 报告和白名单支持,扫描 OpenClaw 技能目录以查找 22 种供应链攻击模式。

SKILL.md

🦒 Giraffe Guard — 长颈鹿卫士

Scan OpenClaw skill directories for supply chain attacks and malicious code. 扫描 OpenClaw skill 目录,检测潜在的供应链投毒和恶意代码。

Features / 功能

  • 22 security detection rules covering the full supply chain attack surface / 22 条检测规则,覆盖供应链攻击全链路
  • Context-aware: distinguishes documentation from executable code, reducing false positives / 上下文感知:区分文档描述和实际可执行代码,降低误报
  • Colored terminal output + JSON report output / 彩色终端输出 + JSON 格式报告
  • --verbose mode shows matching line context / --verbose 模式显示匹配行上下文
  • --skip-dir to exclude directories / --skip-dir 跳过指定目录
  • Whitelist support / 白名单机制
  • Compatible with macOS and Linux, zero external dependencies / 兼容 macOS 和 Linux,零外部依赖

Usage / 使用方法

Scan a skill directory / 扫描目录

{baseDir}/scripts/audit.sh /path/to/skills

Verbose mode / 详细模式

{baseDir}/scripts/audit.sh --verbose /path/to/skills

JSON report / JSON 报告

{baseDir}/scripts/audit.sh --json /path/to/skills

With whitelist / 使用白名单

{baseDir}/scripts/audit.sh --whitelist whitelist.txt /path/to/skills

Skip directories / 跳过目录

{baseDir}/scripts/audit.sh --skip-dir node_modules --skip-dir vendor /path/to/skills

Combined / 组合使用

{baseDir}/scripts/audit.sh --verbose --context 3 --whitelist whitelist.txt --skip-dir node_modules /path/to/skills

Detection Rules (22) / 检测规则

🔴 Critical / 严重级别

#RuleEN中文
1pipe-executionPipe execution (curl/wget to bash)管道执行
2base64-decode-pipeBase64 decoded and pipedBase64 解码管道执行
3security-bypassmacOS Gatekeeper/SIP bypass安全机制绕过
5tor-onion-addressTor hidden service暗网地址
5reverse-shellReverse shell patterns反向 shell
7file-type-disguiseBinary disguised as text文件类型伪装
8ssh-key-exfiltrationSSH key theftSSH 密钥窃取
8cloud-credential-accessCloud credential access云凭证访问
8env-exfiltrationEnv vars sent over network环境变量外传
9anti-sandboxAnti-debug/anti-sandbox反沙盒/反调试
10covert-downloaderOne-liner downloaders单行下载器
11persistence-launchagentmacOS LaunchAgent持久化
13string-concat-bypassString concatenation bypass字符串拼接绕过
15env-file-leak.env with real secrets.env 密钥泄露
16typosquat-npm/pipTyposquatting packages包名仿冒
17malicious-postinstallMalicious lifecycle scripts恶意生命周期脚本
18git-hooksActive git hooks活跃 git hooks
19sensitive-file-leakPrivate keys/credentials私钥/凭证泄露
20skillmd-prompt-injectionPrompt injection in SKILL.mdSKILL.md prompt 注入
21dockerfile-privilegedDocker privileged modeDocker 特权模式
22zero-width-charsZero-width Unicode chars零宽 Unicode 字符

🟡 Warning / 警告级别

#RuleEN中文
2long-base64-stringLong Base64 strings超长 Base64 字符串
4dangerous-permissionsDangerous permissions危险权限修改
5suspicious-network-ipNon-local IP connections非本地 IP 直连
5netcat-listenerNetcat listenersnetcat 监听
6covert-exec-evalSuspicious eval() (JS/TS)可疑 eval 调用
6covert-exec-pythonos.system/subprocess in .pyPython 危险调用
11cron-injectionCron/launchctl injection定时任务注入
12hidden-executableHidden executable files隐藏可执行文件
13hex/unicode-obfuscationHex/Unicode obfuscationhex/Unicode 混淆
14symlink-sensitiveSymlinks to sensitive paths敏感符号链接
16custom-registryNon-official registries非官方包源
20skillmd-privilege-escalationPrivilege escalation权限提升
21dockerfile-sensitive-mountSensitive mounts敏感目录挂载
21dockerfile-host-networkHost network mode主机网络模式

Exit Codes / 退出码

  • 0 — ✅ Clean / 安全
  • 1 — 🟡 Warnings / 有警告
  • 2 — 🔴 Critical / 有严重发现

Dependencies / 依赖

No external dependencies. Uses: bash, grep, sed, find, file, awk, readlink, perl 零外部依赖,仅使用系统自带工具。

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

74.78%
按下载量换算5,504

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

未展示

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills