Token导航 LogoToken导航TokenDH.com
研究检索敏感数据clawhub未标认证来源可访问clear审计提醒

security-skill-hub安全技能中心

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

7,362

周安装

313

GitHub Stars

公开资料未说明

下载量

2,579
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:security-skill-hub(安全技能中心)
来源仓库:https://github.com/caidongyun/security-skill-hub
安装命令:
openclaw skills install security-skill-hub
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install security-skill-hub

简介

统一安全管理平台,集成全网技能搜索与信息收集类工具形成能力聚合。

  • 适用于技能生态扩展、安全能力复用或多团队协作场景。
  • 支持 clawhub 全局检索与本地技能快速调用。
  • 中心化管理可能成为单点故障源,需考虑冗余部署与高可用方案。
  • security-skill-hub 属于研究检索类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

name
security-skill-hub
description
|

安全技能插座 (Security Skill Hub)

概述

这是一个统一的安全技能管理平台,提供"插座式"的安全能力调用接口。

架构

security-skill-hub/
├── SKILL.md (本文件 - 技能插座核心)
└── skills/ (已注册的安全技能列表)

已集成的技能

1. 全网技能搜索 (ClawHub)

技能名称功能触发关键词
clawhub从 clawhub.com 搜索安装全网技能搜索技能, 安装技能, clawhub

2. 性能检测类

技能名称功能触发关键词
ai-performance-analyzerAI工具性能诊断/卡顿优化性能, 卡顿, 优化, 诊断
machine-health-explorer机器健康探索/僵尸进程/负载评估机器健康, 僵尸进程, 负载, 升级建议

3. 问题研究类

技能名称功能触发关键词
claude-code-openclaw-troubleshootClaude Code/OpenClaw 常见问题研究常见问题, 故障, 性能问题

3. 信息收集类

技能名称功能触发关键词
collector-strategy整理策略、关键词扩展/collector-help, 整理
skill-sample-collector样本整理样本整理

2. 漏洞扫描类

技能名称功能触发关键词
security-vuln-scanner漏洞扫描漏洞, CVE, 扫描
agent-security-code-scanner代码安全扫描代码扫描, 安全审计

3. 威胁情报类

技能名称功能触发关键词
ioc-validatorIOC验证(域名/邮箱/hash)IOC, 验证, 威胁情报
security-ioc-researchIOC研究分析IOC研究, 情报分析
threat-monitoring威胁监控威胁, 监控, APT

4. 恶意软件分析

技能名称功能触发关键词
code-malware-scanner恶意代码检测恶意代码, 后门
agent-security-skill-scanner技能安全扫描技能扫描, 安全检测

5. 防护类

技能名称功能触发关键词
agent-defenderAgent安全防护防护, Defender
agent-security-network-guardian网络防护监控网络防护, SSH爆破

6. 审计类

技能名称功能触发关键词
agent-security-openclaw-auditOpenClaw安全审计OpenClaw审计
agent-security-governance-audit治理审计治理, 审计

7. 其他安全类

技能名称功能触发关键词
agent-security-password-hardening密码硬化检测硬编码, 密码检测
agent-security-key-manager密钥管理密钥, API Key
agent-security-knowledge-query知识查询知识查询

使用方式

直接调用

根据需求选择对应的安全技能,使用其 SKILL.md 中定义的触发方式。

组合调用

当需要组合多个安全技能时,可以:

  1. 先调用一个技能获取结果
  2. 基于结果调用另一个技能
  3. 汇总分析

扩展新技能

要添加新的安全技能:

  1. 在 skills/ 目录下创建或导入新技能
  2. 更新本文件的技能列表
  3. 定义触发关键词

快速调用示例

用户: "搜索一个做PDF的技能"
→ 调用 clawhub 搜索安装

用户: "帮我验证这个域名是不是恶意"
→ 调用 ioc-validator

用户: "扫描这个项目的安全漏洞"
→ 调用 security-vuln-scanner 或 agent-security-code-scanner

用户: "检查这个技能有没有后门"
→ 调用 agent-security-skill-scanner

用户: "监控SSH暴力破解"
→ 调用 agent-security-network-guardian

用户: "检测代码中的硬编码密码"
→ 调用 agent-security-password-hardening

ClawHub 全网技能搜索

当需要搜索/安装新技能时,使用 clawhub:

# 搜索技能
clawhub search "关键词"

# 安装技能
clawhub install 技能名

# 更新所有技能
clawhub update --all

# 查看已安装
clawhub list

常用搜索示例

  • 安全相关: clawhub search security
  • 浏览器自动化: clawhub search browser
  • 深度研究: clawhub search research
  • 漏洞扫描: clawhub search vuln
  • 威胁情报: clawhub search threat

技能注册表

技能注册到 ~/.openclaw/workspace/skills/ 目录。

完整技能列表参考: AGENTS.md 中的安全相关技能

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

71.5%
按下载量换算1,844

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills