clawsec-nanoclaw
NanoClaw技能安全漏洞检查工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:clawsec-nanoclaw。 它的用途是:NanoClaw技能安全漏洞检查工具 完整的 Skill 内容见:https://321skill.com/skills/clawsec-nanoclaw-x-3/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'检查一下我即将安装的 NanoClaw 技能 "example-skill" 是否存在安全漏洞',它会自动拉取该技能的代码和配置,进行静态分析,输出包括高危、中危、低危漏洞的详细报告,并给出修复建议,例如发现未加密的API密钥硬编码问题。
介绍
该技能用于在安装新的 NanoClaw 技能前,自动检测其中的安全漏洞和潜在风险,防止恶意或存在缺陷的技能影响机器人运行。它帮助开发者和运维人员快速发现常见安全问题,如代码注入、敏感信息泄露、权限配置不当等,确保技能生态的安全可靠。 使用方法:在安装新技能之前,或收到安全公告时,直接向AI发起检查请求。AI会拉取目标技能的代码和配置,进行静态分析,并输出详细的漏洞报告和修复建议。支持批量检查多个技能,也可定期对已安装技能进行安全审计。 适合智能体开发者、运维工程师和全栈开发者,尤其是那些在 NanoClaw 平台上构建或部署技能、需要保障系统安全性的用户。也适合企业安全团队对内部技能库进行合规审查。 注意事项:该技能仅针对 NanoClaw 技能生态,不适用于通用软件或Web应用的安全扫描。检查结果基于静态分析,无法覆盖所有运行时漏洞,建议结合动态测试使用。扫描过程中可能会访问技能源码,请确保有相应权限。
核心特点
专门针对 NanoClaw 技能生态的静态安全分析,能检测技能特有的安全风险(如代理行为权限、MCP接口滥用等),而非通用代码扫描工具。
注意事项
仅适用于 NanoClaw 技能,不支持其他平台或通用软件的安全检查,且无法检测运行时动态注入漏洞。
常见问题
这个技能能扫描哪些漏洞?
主要扫描代码注入、敏感信息硬编码、权限配置错误、不安全的依赖调用、跨技能数据泄露等 NanoClaw 技能常见安全问题。
如何安装这个安全检查技能?
在 NanoClaw 环境中运行 'nanoclaw install clawsec-nanoclaw' 即可安装,安装后即可通过对话触发检查。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/clawsec-nanoclaw-x-3/raw/index.md 读取 clawsec-nanoclaw 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/clawsec-nanoclaw-x-3/raw/index.md(查看排版版本)