clawsec-nanoclaw

检查 NanoClaw 技能安全漏洞

代码质量 智能体开发运维工程师测试工程师 排查代码漏洞 通用 ★ 1.6k 更新于 2026-07-31

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:clawsec-nanoclaw。
它的用途是:检查 NanoClaw 技能安全漏洞
完整的 Skill 内容见:https://321skill.com/skills/clawsec-nanoclaw/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'帮我检查这个新下载的NanoClaw技能包是否存在安全漏洞',它会分析技能代码,列出所有潜在风险点,如未授权的外部请求、危险函数调用等,并给出风险等级和修复建议。

介绍

该技能专门用于在安装或使用 NanoClaw 技能前,快速检测其是否存在安全漏洞。它能自动扫描技能代码中的常见风险点,如命令注入、密钥泄露、权限滥用等问题,并给出修复建议,避免恶意技能对系统造成损害。

使用方式非常简单:只需将待检查的 NanoClaw 技能文件或仓库地址提供给该技能,它便会自动执行安全审计,输出详细的漏洞报告和风险等级。支持批量检查多个技能,并可与 CI/CD 流程集成,实现安装前自动扫描。

适合智能体开发者、运维工程师以及所有需要定期审计 NanoClaw 技能安全性的用户。尤其适合那些从社区下载大量第三方技能的场景,能有效降低安全风险,保护系统数据和用户隐私。

使用时建议先更新技能库到最新版本,确保检测规则覆盖最新漏洞类型。对于报告中标记为高危的漏洞,务必在修复后再部署技能。该技能不适用于非 NanoClaw 生态的通用安全扫描,如需检测其他平台技能请使用专用工具。

核心特点

专注于 NanoClaw 技能生态的安全审计,内置针对 NanoClaw 技能特有的攻击面检测规则,而非通用安全扫描器。

注意事项

仅适用于 NanoClaw 技能,无法检测其他平台或自定义脚本的安全问题。

常见问题

能否检测非 NanoClaw 的技能?

不能,该技能专门针对 NanoClaw 技能设计,检测规则基于其架构和常见漏洞模式。

检查结果是否自动修复漏洞?

只输出详细报告和修复建议,不会自动修改代码,需用户手动处理。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/clawsec-nanoclaw/raw/index.md 读取 clawsec-nanoclaw 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。