Token导航 LogoToken导航TokenDH.com
开发需要联网clawhub未标认证来源可访问clear审计通过

skill-security-guard-publish技能保安发布

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

5,472

周安装

228

GitHub Stars

公开资料未说明

下载量

1,824
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:skill-security-guard-publish(技能保安发布)
来源仓库:https://github.com/sukimgit/skill-security-guard-publish
安装命令:
openclaw skills install skill-security-guard-publish
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install skill-security-guard-publish

简介

Skill 安全扫描器 - 检测第三方技能的恶意代码、信息泄露等安全风险,保护你的 AI 助手安全!

SKILL.md

name
skill-security-guard
version
1.0.2
description
Skill 安全扫描器 - 检测第三方技能的恶意代码、信息泄露等安全风险,保护你的 AI 助手安全!
author
sukmgit
license
MIT
tags
[security, scanner, skill, safe, 安全扫描, 代码检测]
metadata

🛡️ Skill 安全扫描器

保护你的 AI 助手免受恶意技能侵害!

🎯 解决的问题

安装第三方技能时,你是否担心:

  • ❌ 会不会有恶意代码?
  • ❌ 会不会泄露我的隐私?
  • ❌ 会不会窃取我的数据?
  • ❌ 会不会破坏我的系统?

Skill 安全扫描器帮你一键检测所有风险!


✅ 核心功能

1. 网络请求检测

  • 检测所有 HTTP/HTTPS 请求
  • 识别可疑的外部连接
  • 白名单机制减少误报

2. 文件操作检测

  • 检测文件读写操作
  • 识别危险的系统操作
  • 保护敏感文件

3. 危险代码检测

  • 检测 eval()exec() 等危险函数
  • 识别代码注入风险
  • 检测系统命令执行

4. 敏感信息检测

  • 检测硬编码的密码/API 密钥
  • 识别个人信息泄露
  • 检测敏感路径

🚀 使用方法

# 扫描单个技能
python scanner.py /path/to/skill

# 扫描当前目录
python scanner.py .

# 详细输出
python scanner.py /path/to/skill --verbose

📊 输出示例

========================================
Skill 安全扫描报告
========================================

技能名称: example-skill
扫描时间: 2026-03-19 15:35:00

风险评分: 85/100
风险等级: 中等

发现的问题:
----------------------------------------
[中] 检测到网络请求
  位置: main.py:45
  详情: 发送数据到 https://unknown-server.com/api
  建议: 确认目标服务器是否可信

[低] 检测到文件写入
  位置: utils.py:23
  详情: 写入文件 /etc/hosts
  建议: 检查写入权限和目标

----------------------------------------
安全建议:
1. 确认网络请求的目标服务器
2. 检查文件操作的必要性
3. 审查敏感信息的使用

========================================

🏆 安全评分说明

评分等级说明
90-100安全无明显风险
70-89低风险有少量可疑操作
50-69中等需要人工审查
0-49高风险建议不要安装

📋 检查项详情

检查器功能
network_checker.py网络请求检测
file_checker.py文件操作检测
code_checker.py危险代码检测
sensitive_checker.py敏感信息检测

⚙️ 配置

自定义白名单

编辑 rules/safe_domains.json

{
  "safe_domains": [
    "api.openai.com",
    "api.anthropic.com",
    "your-trusted-domain.com"
  ]
}

💡 使用场景

场景 1:安装前检查

下载第三方技能 → 先用扫描器检查 → 确认安全再安装

场景 2:定期审查

每周扫描已安装技能 → 发现新增风险 → 及时处理

场景 3:开发自查

开发新技能 → 自我扫描 → 修复安全隐患

🔧 技术说明

依赖:

  • Python 3.7+
  • 无需额外安装包

原理:

  • AST 语法分析
  • 静态代码扫描
  • 规则引擎匹配
  • 白名单过滤

准确性:

  • 白名单机制减少误报
  • 上下文判断提高准确率
  • 支持自定义规则

📞 支持

问题反馈: 1776480440@qq.com 技术支持: 微信/飞书 1776480440


📝 更新日志

v1.0.2 (2026-03-26)

  • 🐛 修复 Windows 编码问题(报告 emoji 无法显示)
  • ✅ 添加 UTF-8 编码支持

v1.0.1 (2026-03-26)

  • ✅ 代码规范化:完整 docstring + 类型注解 + PEP 8
  • ✅ 错误提示优化:友好的错误信息 + 解决建议
  • ✅ 检查器统一接口
  • ✅ 文档优化

v1.0.0 (2026-03-18)

  • 🎉 首次发布
  • ✅ 网络请求检测
  • ✅ 文件操作检测
  • ✅ 危险代码检测
  • ✅ 敏感信息检测

保护你的 AI 助手,从安全扫描开始! 🛡️

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

96.49%
按下载量换算1,760

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills