clawdstrike

OpenClaw网关环境的安全审计工具,主动发现配置风险。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:clawdstrike。
它的用途是:OpenClaw网关环境的安全审计工具,主动发现配置风险。
完整的 Skill 内容见:https://321skill.com/skills/clawdstrike/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“请对我的OpenClaw网关进行安全审计。” AI会引导你运行已验证收集脚本,随后基于收集的证据,生成一份详细报告,指出配置风险(如不当的网络暴露、高危技能插件)、提供证据截图和具体的修复操作指令。

介绍

ClawdStrike是一款专为OpenClaw网关主机设计的安全审计与威胁建模工具。它主要解决OpenClaw部署中因配置不当、暴露面过大、插件安全或文件系统问题而引入的潜在安全风险,帮助管理员主动发现并修复漏洞,避免真实攻击发生。

使用该工具时,用户需在OpenClaw环境中运行其提供的已验证收集脚本,该脚本会严格按照预设的白名单执行安全检查,收集系统配置、网络状态、技能插件清单等证据,并生成一份包含严重性、证据和修复建议的确定性报告。整个过程遵循严格的安全规则,避免执行远程代码或泄露敏感信息。

该工具非常适合负责OpenClaw网关运维、安全审计或DevSecOps流程的安全工程师和系统管理员使用。他们需要在部署上线前、定期安全检查或怀疑存在安全事件时,对网关环境进行快速、标准化的安全评估。

与同类通用安全扫描工具相比,ClawdStrike的核心区别在于其深度集成OpenClaw的架构和配置模型。它并非泛泛地扫描端口或漏洞,而是基于对OpenClaw网关组件(如技能/插件、画布主机、发现服务、网络策略)的深入理解,构建针对性的检查项和威胁模型,从而能更精准地识别出该特定环境下的独特风险路径。

核心特点

深度集成OpenClaw架构,提供针对网关组件(如技能、画布、发现服务)的专项安全检查,而非通用漏洞扫描。其“已验证模式”强制使用严格命令白名单,确保审计过程自身安全,不执行任何远程代码。

注意事项

不适合对非OpenClaw环境或对系统进行深度渗透测试,其检查范围严格限定于工具预设的已验证收集脚本和白名单命令之内。

常见问题

ClawdStrike会修改我的系统吗?

默认不会。它只进行只读检查,并提供修复建议。仅在用户明确请求时,才会应用修复。

使用ClawdStrike需要什么前提?

需要在目标OpenClaw网关主机上运行,并拥有执行其已验证收集脚本的权限。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/clawdstrike/raw/index.md 读取 clawdstrike 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。