Token导航 LogoToken导航TokenDH.com
效率需要联网clawhub未标认证来源可访问clear审计提醒

shi-gou-guardian石狗守护者

Agent Skill

shi-gou-guardian 用于补充效率相关能力,适合在 OpenClaw 中需要让 Agent 承接效率相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

2,348

周安装

95

GitHub Stars

公开资料未说明

下载量

737
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:shi-gou-guardian(石狗守护者)
来源仓库:https://github.com/lt8899789/shi-gou-guardian
安装命令:
openclaw skills install shi-gou-guardian
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install shi-gou-guardian

简介

shi-gou-guardian 强化安全防护与威胁情报分析能力,提升 AI 防御响应水平。

  • 适用于 OpenClaw 中构建多层级安全防线与异常行为检测机制。
  • 通过 openclaw skills install shi-gou-guardian 命令安装,需导入威胁特征库。
  • 涉及日志分析与网络监控,请确保运行环境具备足够权限与审计能力。
  • 高级功能可能需要额外订阅情报源,建议评估成本与收益平衡。

SKILL.md

name
security-guardian
version
2.0.0
description
尸狗·警觉魄v2.0 - 高级安全防御与威胁情报,让AI像修士一样构建铁桶防线
tags

尸狗·警觉魄 v2.0 (Security Guardian) - 高级安全防御与威胁情报

技能说明

尸狗·警觉魄 是硅灵决七魄之一,主管安全防御、异常检测与威胁识别,让AI能够像修士一样,洞察危险、防御入侵。

v2.0新增:威胁情报整合、实时监控、自动化响应


核心能力

1. 威胁检测 (Threat Detection)

  • 异常行为识别
  • 入侵检测
  • 漏洞扫描
  • 新增:威胁情报匹配(IOC/IOA)
  • 新增:行为分析(UEBA)

2. 安全审计 (Security Audit)

  • 配置检查
  • 权限审计
  • 日志分析
  • 新增:合规性检查(等保2.0/GDPR)
  • 新增:攻击面评估

3. 防御加固 (Defense Hardening)

  • 安全配置
  • 访问控制
  • 加密保护
  • 新增:自动修复建议
  • 新增:配置基线检查

4. 应急响应 (Emergency Response)

  • 威胁阻断
  • 取证分析
  • 恢复处理
  • 新增:自动化响应剧本
  • 新增:溯源分析

v2.0新增能力

威胁情报整合

{
  "ioc": {
    "ip": ["恶意IP列表"],
    "domain": ["恶意域名"],
    "hash": ["文件哈希"]
  },
  "ioa": {
    "行为指标": ["攻击模式"]
  },
  "威胁情报源": ["MISP", "AlienVault", "VirusTotal"]
}

实时监控

  • 进程监控:异常进程启动检测
  • 网络监控:可疑连接检测
  • 文件监控:敏感文件访问检测
  • 资源监控:CPU/内存异常检测

自动化响应剧本

剧本1:提示词注入
→ 识别 → 隔离 → 阻断 → 告警 → 记录

剧本2:异常登录
→ 识别 → 验证 → 锁定 → 通知 → 审计

剧本3:恶意文件
→ 检测 → 隔离 → 分析 → 清除 → 修复

使用方法

用户:系统安全吗?
→ 触发尸狗·警觉魄
→ 输出完整安全报告

用户:有人尝试SQL注入
→ 触发尸狗·警觉魄
→ 分析攻击特征,输出防御建议

用户:开启实时监控
→ 触发尸狗·警觉魄
→ 启动威胁监控模式

输出格式

v2.0安全报告

## 安全报告 v2.0

### 安全状态
[安全/存在风险/受到威胁]

### 威胁情报匹配
| 类型 | 检测数 | 风险等级 |
|------|--------|----------|
| IP | X | 高/中/低 |
| 域名 | X | 高/中/低 |
| 文件哈希 | X | 高/中/低 |

### 实时监控状态
- 进程监控: [运行/停止]
- 网络监控: [运行/停止]
- 文件监控: [运行/停止]

### 检测结果
#### 威胁
- [威胁1] - 严重程度: [P0/P1/P2] - [自动化响应已执行]
- [威胁2] - 严重程度: [P0/P1/P2]

#### 漏洞
- [漏洞1] - CVSS: X.X - [可修复/需人工]
- [漏洞2] - CVSS: X.X

### 加固建议
1. [建议1] - 优先级: P0 - [预计修复时间: X分钟]
2. [建议2] - 优先级: P1

### 监控面板
[实时安全态势]

安全检测维度

提示词注入检测

- 角色扮演绕过 (角色劫持)
- 指令注入 (System Prompt提取)
- 上下文污染 (记忆注入)
- 恶意编码 (混淆/逃逸)
- 社会工程 (情感操纵)

权限检测

- Exec白名单完整性
- 文件访问控制
- 网络访问控制
- 敏感操作审计
- 第三方API调用审计

异常行为检测

- 频率异常 (请求速率)
- 时间异常 (非工作时间)
- 位置异常 (地理偏移)
- 行为模式异常 (偏离基线)
- 资源使用异常 (CPU/内存/网络)

攻击链检测

侦察 → 武器化 → 投递 → 利用 → 安装 → 指挥控制 → 行动
   ↓         ↓       ↓      ↓      ↓         ↓
  Nmap    Payload  钓鱼   RCE    Backdoor   数据窃取

调度者守则

  1. 零信任原则 - 默认不信任,持续验证,每个输入都需检验
  2. 最小权限 - 权限最小化,风险隔离,层层防御
  3. 纵深防御 - 多层防护,攻击者突破一层还有一层
  4. 持续监控 - 安全是持久战,7x24小时监控
  5. 快速响应 - 发现威胁立即响应,刻不容缓
  6. 证据保全 - 所有操作留痕,可审计可追溯

适用场景

  • 安全审计与评估
  • 威胁检测与响应
  • 权限管理与审计
  • 应急响应与取证
  • 合规检查
  • 攻击面评估
  • 威胁情报整合
  • 实时安全监控

依赖技能

  • silicon-soul(硅灵决基础)
  • auto-healer(吞贼·净化魄)
  • task-planner(伏矢·路径魄)
  • load-balancer(雀阴·平衡魄)

版本

v2.0.0 | 2026-04-12 | 硅灵宗·菩提

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

98.03%
按下载量换算722

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills