ClawSecCheck — OpenClaw Security Self-Audit

OpenClaw agent 本地只读安全审计工具

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:ClawSecCheck — OpenClaw Security Self-Audit。
它的用途是:OpenClaw agent 本地只读安全审计工具
完整的 Skill 内容见:https://321skill.com/skills/clawseccheck-openclaw-security-self-audit-x-5/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'请使用ClawSecCheck审计我当前所有已安装的技能,并生成A-F等级评分报告。' 它会以只读方式扫描你的OpenClaw agent配置、bootstrap文件、已安装技能和宿主环境,给出每个组件的安全等级、攻击路径以及可操作的修复建议,最后导出SARIF格式报告。

介绍

ClawSecCheck 是一款专为 OpenClaw 智能体设计的本地安全审计工具。它解决了用户在安装第三方技能、插件或 MCP 服务器前无法预知安全风险的问题,同时能对已运行的智能体进行深度安全体检,包括配置、启动文件、已安装技能和宿主环境,给出 A–F 等级评分以及对应的攻击路径和通俗易懂的修复建议。此外,它还能持续监控运行环境是否发生漂移,帮助用户及时发现潜在安全隐患。

使用非常简单:用户只需通过命令行或 OpenClaw 的包管理器安装后,运行对应的审计命令即可。工具支持三种工作模式:审查待安装的技能(vet)、审计当前运行环境(audit)以及监控漂移(watch)。审计结果可以导出为 SARIF、HTML 或 JSON 格式,方便集成到 CI/CD 流程或人工复盘。可选实时注入测试功能可进一步验证防御能力。

ClawSecCheck 适合所有使用 OpenClaw 框架的智能体开发者、运维工程师以及安全审计人员。无论是个人开发者搭建自己的 AI 代理,还是企业团队管理多个智能体,都可以用它来确保技能和插件的安全性,避免恶意代码或配置错误导致的数据泄露或功能异常。

使用建议:建议在每次安装新技能前先执行 vet 模式进行预检,并定期对运行环境执行 audit 模式,同时开启 watch 模式监控漂移。注意该工具仅针对 OpenClaw agent,不适用于其他 AI 框架。由于是完全本地运行,不产生任何网络流量,因此不需要担心数据外泄。

核心特点

与通用安全扫描工具不同,ClawSecCheck 专门为 OpenClaw agent 设计,提供 A–F 等级评分、攻击路径图和可操作的修复建议,且完全本地只读,不联网,不存储任何数据,在安装前即可预检风险。

注意事项

仅适用于 OpenClaw 框架的智能体,无法审计其他 AI 平台或通用软件。

常见问题

使用 ClawSecCheck 会修改我的配置或文件吗?

不会,它是只读扫描,不会对系统做任何更改,只输出审计报告。

需要 API 密钥或联网吗?

不需要,完全本地运行,无网络调用,保护隐私。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/clawseccheck-openclaw-security-self-audit-x-5/raw/index.md 读取 ClawSecCheck — OpenClaw Security Self-Audit 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。