ClawSecCheck — OpenClaw Security Self-Audit

为OpenClaw智能体提供本地、只读的安全审计工具。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:ClawSecCheck — OpenClaw Security Self-Audit。
它的用途是:为OpenClaw智能体提供本地、只读的安全审计工具。
完整的 Skill 内容见:https://321skill.com/skills/clawseccheck-openclaw-security-self-audit-x-3/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“请使用 ClawSecCheck 扫描我当前 OpenClaw 主目录下的所有技能和配置。” 它会引导你运行扫描命令,随后生成一份包含安全等级(A-F)、详细攻击路径和修复建议的审计报告。你可以接着说:“将报告导出为 HTML 格式。” 它便会执行导出操作,方便你查看和分享。

介绍

ClawSecCheck 是一款专为 OpenClaw 智能体设计的本地化、只读安全审计工具,旨在帮助开发者和运维人员提升智能体生态的安全性。它主要解决三个核心问题:在安装前审查第三方技能、插件或 MCP 服务器的安全性;对已运行的智能体配置、启动文件、已安装技能及宿主环境进行全面审计,给出 A-F 等级评分、攻击路径分析和通俗易懂的修复建议;持续监控配置和环境的变更与漂移。

使用方式非常直接:在本地运行扫描器,它会读取你的 OpenClaw 配置文件、技能目录等,生成详细的审计报告。整个过程无需网络连接,也无需任何 API 密钥,完全在本地执行,且不会对你的现有设置做任何修改。你可以将审计结果导出为 SARIF、HTML 或 JSON 格式,方便集成到 CI/CD 流程或进行存档。工具还提供了可选的实时注入测试,以验证某些安全假设。

它非常适合智能体开发者、运维工程师以及任何关心其 OpenClaw 智能体安全状况的技术人员。无论是个人开发者希望确保自己搭建的智能体环境安全可控,还是团队需要为部署的智能体进行定期安全检查,ClawSecCheck 都能提供专业级的自动化审计支持。

使用建议:建议在每次安装新技能或插件前都运行一次审查;对于生产环境,可以设置定期审计任务,并将报告导出存档。请注意,该工具是只读的,不会自动修复发现的问题,需要你根据报告中的“plain-language fixes”建议手动操作。同时,它专注于 OpenClaw 生态,不适用于其他类型的 AI 助手或通用系统安全扫描。

核心特点

这是首个专门为 OpenClaw 智能体设计的本地化、只读安全审计工具,无需网络和API密钥,能深入分析技能、配置和宿主环境,并提供攻击路径和通俗修复建议,而非简单的漏洞列表。

注意事项

仅适用于 OpenClaw 智能体生态,不适用于 Claude Desktop、Cursor 等其他 AI 助手或通用服务器安全扫描。

常见问题

ClawSecCheck 需要联网吗?

完全不需要。扫描器在本地运行,不进行任何网络调用,确保审计过程的安全和隐私。

使用它会修改我的 OpenClaw 配置或文件吗?

不会。这是一个严格的只读(read-only)工具,它只会检查你的设置,永远不会对其进行任何更改。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/clawseccheck-openclaw-security-self-audit-x-3/raw/index.md 读取 ClawSecCheck — OpenClaw Security Self-Audit 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。