ClawSecCheck — OpenClaw Security Self-Audit
本地只读的OpenClaw安全审计工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:ClawSecCheck — OpenClaw Security Self-Audit。 它的用途是:本地只读的OpenClaw安全审计工具 完整的 Skill 内容见:https://321skill.com/skills/clawseccheck-openclaw-security-self-audit-x-7/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'审计我当前OpenClaw环境的安全等级',它会扫描所有配置文件、引导文件、已安装技能和主机,输出A–F等级评分,并列出每个攻击路径及通俗的修复建议。你也可以在安装新技能前说:'审查这个skill文件夹的安全性',它会分析潜在风险后再决定是否安装。
介绍
ClawSecCheck 是一个专为 OpenClaw 代理设计的本地安全审计工具,解决你在使用 AI 智能体时面临的安全隐忧:安装新技能、插件或 MCP 服务器前无法验证其安全性,已运行的配置可能隐藏漏洞,且缺乏持续监控。它提供三个核心功能:安装前审查(Vet)——在安装任何第三方组件前进行安全评估;审计(Audit)——对当前环境(配置、引导文件、已安装技能、主机)进行全面扫描,给出 A–F 等级评分、攻击路径解析和通俗易懂的修复建议;监控(Watch)——持续检测配置漂移,及时发现异常变化。所有扫描均为只读,不会修改你的系统。
使用非常简单:安装后,通过命令行即可触发审计。例如,运行 clawsec-check audit 会扫描整个环境并输出安全等级;运行 clawsec-check vet ./path/to/skill 可在安装前评估特定技能的安全性。支持导出 SARIF、HTML、JSON 格式的报告,便于集成到 CI/CD 流水线或存档。可选启用实时注入测试(Live Injection Tests),进一步验证抗攻击能力。无需任何 API 密钥,扫描器完全离线工作,不发送任何网络请求。
ClawSecCheck 特别适合以下用户:OpenClaw 智能体开发者,在部署新技能前需要快速安全审查;运维工程师,需要定期审计现有环境并生成合规报告;安全研究人员,希望分析 OpenClaw 生态的攻击面。无论是个人项目还是企业级部署,都能帮助建立『先审计后安装』的安全习惯。
使用建议:首次运行先执行 audit 命令获取基准评分,然后针对低分项按照修复建议逐步优化。之后可设置定时任务或 CI 触发器定期运行 watch 模式,当配置发生漂移时自动告警。注意,审计结果仅反映本地环境现状,不保证 100% 无漏洞,建议结合其他安全实践(如最小权限原则、代码审查)共同使用。
核心特点
同类安全审计工具通常需要联网、依赖 API 或会修改配置,而 ClawSecCheck 完全本地只读、无网络调用、不改变系统,并提供 A–F 等级评分和攻击路径的可视化分析,让非安全专家也能快速理解风险并修复。
注意事项
仅适用于 OpenClaw 代理环境,无法审计非 OpenClaw 的 AI 智能体或通用系统,且不支持远程扫描(必须本地运行)。
常见问题
ClawSecCheck 需要联网吗?
不需要。扫描器完全离线运行,不发送任何网络请求,也不依赖外部 API,确保隐私安全。
审计过程会修改我的配置或技能吗?
不会。所有操作均为只读,不修改任何文件、配置或已安装的技能,也不触发任何副作用。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/clawseccheck-openclaw-security-self-audit-x-7/raw/index.md 读取 ClawSecCheck — OpenClaw Security Self-Audit 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/clawseccheck-openclaw-security-self-audit-x-7/raw/index.md(查看排版版本)