Token导航 LogoToken导航TokenDH.com
研究检索执行命令clawhub未标认证来源可访问clear审计通过

openclaw-safe-guardOpenClaw safe guard 搜索

Agent Skill

openclaw-safe-guard 用于查找、检索和筛选相关信息,适合在 OpenClaw 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

15,576

周安装

649

GitHub Stars

1

下载量

5,192
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:openclaw-safe-guard(OpenClaw safe guard 搜索)
来源仓库:https://github.com/ansengu11/openclaw-safe-guard
安装命令:
openclaw skills install openclaw-safe-guard
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install openclaw-safe-guard

简介

提供对已安装技能的静态安全扫描,检测权限风险、恶意代码和依赖风险并生成中文风险评估报告。

SKILL.md

龙虾安全卫士 (openclaw-safe-guard) v1.2.3

📦 来源信息

  • 作者: ansengu11
  • 仓库: https://github.com/ansengu11/openclaw-safe-guard
  • 主页: https://clawhub.ai/ansengu11/openclaw-safe-guard
  • 许可证: MIT-0

✅ 可信验证

您可以通过以下方式验证此技能的真实性:

  1. 直接从 GitHub 仓库克隆:git clone https://github.com/ansengu11/openclaw-safe-guard.git
  2. 检查本地文件与仓库文件的哈希值
🦞 对 OpenClaw 系统安全检查设置及已安装和你想要安装的 Skills 进行静态安全扫描,检测权限风险、恶意代码和依赖风险

✅ 快速安装检查清单

运行此技能前,请确保:

  • [ ] 系统已安装:curljqgitgrepfind
  • [ ] 理解技能会读取 ~/.openclaw/skills 目录(可能包含其他技能的敏感信息)
  • [ ] 理解技能会访问 GitHub API 并临时克隆仓库到 /tmp
  • [ ] 已在隔离环境测试运行

功能

此技能(Security Scanner / Skill Auditor / 安全审计工具)用于对 OpenClaw 系统安全检查设置及已安装和你想要安装的 Skills 进行静态安全扫描(安全审计、漏洞检测):

  • 扫描指定 Skill 的权限风险(permission audit)
  • 检查是否有恶意代码(malware detection, vulnerability scan)
  • 分析依赖包安全性(dependency analysis)
  • 生成中文风险评估报告(Chinese language support)
  • 给出修复建议(security recommendations)

支持中文和英文界面输出

触发条件

用户说以下内容时激活:

  • "扫描 Skill 安全"
  • "检查 Skill 风险"
  • "这个 Skill 安全吗"
  • "帮我看看这个技能"
  • "扫描已安装的 Skills"
  • "安全审计"
  • "漏洞检测"
  • "龙虾安全检测"
  • "技能安全检测"
  • "技能漏洞检测"

使用方式

用户: 帮我扫描 ansen-ai 这个 Skill
AI: → 调用 openclaw-safe-guard,输入 "ansen-ai"

用户: 检查 openclaw/skills 目录下的 Skills
AI: → 调用 openclaw-safe-guard,扫描所有已安装的 Skills

输出格式

# 🔒 Skill 安全评估报告

## 基础信息
- 名称:xxx
- 路径:~/.openclaw/skills/xxx
- Stars:xx(来自 GitHub)
- 官方:✅/❌

## 风险评分:🟢 低风险 / 🟡 中风险 / 🔴 高风险
- **分数说明**:0-10 分 = 🟢 低风险,11-20 分 = 🟡 中风险,21+ 分 = 🔴 高风险
- **分数越低 = 越安全**

## 权限检查
| 权限 | 状态 | 风险 |
|------|------|------|
| 网络请求 | ✅ 无 | 低 |
| Shell 执行 | ⚠️ 有 | 中 |
| 文件访问 | ⚠️ 有 | 中 |

## 详细分析
### 代码检查
- 敏感信息泄露:❌ 未发现
- 恶意代码:❌ 未发现
- 可疑 API 调用:❌ 未发现

### 依赖检查
- 第三方包:无风险

## 建议
1. 建议审查 Shell 脚本内容
2. 建议仅授予必要权限

## 总结
该 Skill 风险等级:🟡 中风险
建议:可使用,但需注意权限

⚠️ 安全警告

在安装此技能前,请注意以下风险:

  1. 文件系统读取:此技能需要读取 ~/.openclaw/skills~/.openclaw/workspace/skills 目录,可能访问到其他技能中可能存在的敏感信息(如 API 密钥、凭证等)
  1. 网络访问:会访问 GitHub API(api.github.com)获取技能元数据
  1. 临时文件:在线扫描时会将第三方 GitHub 仓库克隆到 /tmp 目录,扫描完成后会清理
  1. 仅静态分析:不执行被扫描的技能代码,仅读取和分析源码

所需系统工具(必须安装)

工具用途
curl访问 GitHub API 获取技能信息
jq解析 JSON 数据
git克隆 GitHub 仓库(在线扫描时)
grep搜索代码中的敏感模式
find查找技能文件

权限声明(完整清单)

{
  "requires": {
    "filesystem": [
      "~/.openclaw/skills",
      "~/.openclaw/workspace/skills",
      "/tmp"
    ],
    "commands": [
      "curl",
      "jq", 
      "git",
      "grep",
      "find"
    ],
    "network": [
      "api.github.com",
      "github.com"
    ]
  },
  "dependencies": {
    "system_tools": [
      "curl",
      "jq",
      "git",
      "grep",
      "find"
    ]
  },
  "environment": {
    "description": "需要网络访问 GitHub API 获取 Skill 信息,临时文件写入 /tmp 目录"
  }
}

安装前建议

  1. ✅ 确认系统已安装所需工具:curl, jq, git, grep, find
  2. ✅ 人工审查 scan.sh 源码(已含在包内)
  3. ✅ 建议在非 root 账户下运行
  4. ✅ 如有条件,可在容器或只读环境中运行

示例

扫描单个 Skill

用户: 帮我看看 ansen-ai 安全吗
AI: 正在扫描 ansen-ai Skill...
[调用 openclaw-safe-guard]
AI: 扫描完成!该 Skill 风险等级为 🟢 低风险...

扫描所有 Skills

用户: 扫描所有已安装的 Skills
AI: 正在扫描 ~/.openclaw/skills 目录...
[调用 openclaw-safe-guard]
AI: 共扫描 X 个 Skills,发现 Y 个高风险...

限制

  • ⚠️ 风险评估基于启发式规则,可能有误判
  • ⚠️ 建议配合人工代码审查
  • ⚠️ 不保证 100% 检测所有安全问题
  • ⚠️ 官方仓库 (openclaw/*) 会标记为"已通过官方审核",但仍会执行基础扫描

🔒 安全说明

已修复的安全问题

  1. 命令注入漏洞:所有用户输入都经过严格过滤
  2. 系统信息探测:已完全移除

已知风险

  1. 读取 ~/.openclaw/skills 目录(可能访问其他技能的 API 密钥)
  2. 从 GitHub 克隆代码到本地 /tmp

安全使用建议

  • ✅ 始终在隔离环境(容器/虚拟机)中运行
  • ✅ 不要以 root 权限运行
  • ✅ 运行前备份重要数据
  • ✅ 审查所有扫描结果,不要盲目信任

环境变量

变量名默认值说明
OPENCLAW_NONINTERACTIVEfalse设为 true 跳过确认提示

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

95.98%
按下载量换算4,983

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

执行命令

安装流程涉及命令执行,可能通过 openclaw skills install openclaw-safe-guard 联网下载 Skill 或依赖。用户安装前应确认命令来源、仓库内容和执行环境。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills