clawsec-nanoclaw
检查 NanoClaw 技能安全漏洞
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:clawsec-nanoclaw。 它的用途是:检查 NanoClaw 技能安全漏洞 完整的 Skill 内容见:https://321skill.com/skills/clawsec-nanoclaw/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'帮我检查这个新下载的NanoClaw技能包是否存在安全漏洞',它会分析技能代码,列出所有潜在风险点,如未授权的外部请求、危险函数调用等,并给出风险等级和修复建议。
介绍
该技能专门用于在安装或使用 NanoClaw 技能前,快速检测其是否存在安全漏洞。它能自动扫描技能代码中的常见风险点,如命令注入、密钥泄露、权限滥用等问题,并给出修复建议,避免恶意技能对系统造成损害。
使用方式非常简单:只需将待检查的 NanoClaw 技能文件或仓库地址提供给该技能,它便会自动执行安全审计,输出详细的漏洞报告和风险等级。支持批量检查多个技能,并可与 CI/CD 流程集成,实现安装前自动扫描。
适合智能体开发者、运维工程师以及所有需要定期审计 NanoClaw 技能安全性的用户。尤其适合那些从社区下载大量第三方技能的场景,能有效降低安全风险,保护系统数据和用户隐私。
使用时建议先更新技能库到最新版本,确保检测规则覆盖最新漏洞类型。对于报告中标记为高危的漏洞,务必在修复后再部署技能。该技能不适用于非 NanoClaw 生态的通用安全扫描,如需检测其他平台技能请使用专用工具。
核心特点
专注于 NanoClaw 技能生态的安全审计,内置针对 NanoClaw 技能特有的攻击面检测规则,而非通用安全扫描器。
注意事项
仅适用于 NanoClaw 技能,无法检测其他平台或自定义脚本的安全问题。
常见问题
能否检测非 NanoClaw 的技能?
不能,该技能专门针对 NanoClaw 技能设计,检测规则基于其架构和常见漏洞模式。
检查结果是否自动修复漏洞?
只输出详细报告和修复建议,不会自动修改代码,需用户手动处理。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/clawsec-nanoclaw/raw/index.md 读取 clawsec-nanoclaw 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/clawsec-nanoclaw/raw/index.md(查看排版版本)