ClawSecCheck — OpenClaw Security Self-Audit
本地只读安全扫描器,为你的OpenClaw智能体提供安装前审计与运行时监控。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:ClawSecCheck — OpenClaw Security Self-Audit。 它的用途是:本地只读安全扫描器,为你的OpenClaw智能体提供安装前审计与运行时监控。 完整的 Skill 内容见:https://321skill.com/skills/clawseccheck-openclaw-security-self-audit-x/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'使用ClawSecCheck扫描我刚下载的“天气查询”技能包。',它会运行本地安全审计,检查该技能包的代码、依赖和权限声明,并生成一份报告,指出其中是否存在恶意代码、不安全的API调用或过高的权限请求,帮助你决定是否安全可安装。或者,你可以说:'对我的OpenClaw生产环境进行一次全面安全评级。',工具将深入分析你的配置文件、所有已安装技能和宿主系统,给出综合安全等级(A-F),并列出发现的所有攻击路径及具体的修复步骤。
介绍
ClawSecCheck 是一款专为 OpenClaw 智能体设计的本地安全自审计工具。它解决了智能体生态中因安装第三方技能、插件或MCP服务器而引入的安全风险问题,帮助开发者和用户在享受扩展功能的同时,保障自身环境的安全与可控。
该工具通过三个核心任务来工作:首先,在安装任何新组件前进行安全审查;其次,对已运行的智能体进行全面审计,评估其配置、启动文件、已安装技能及宿主环境的安全性,并给出从A到F的评级、攻击路径分析和通俗易懂的修复建议;最后,持续监控运行环境,检测配置或行为的异常“漂移”。所有审计结果均可导出为SARIF、HTML或JSON格式,并支持可选的实时注入测试。
它非常适合智能体开发者、运维工程师以及对自身AI助手安全性有较高要求的用户。无论是个人开发者管理自己的智能体,还是团队需要确保生产环境智能体的安全基线,ClawSecCheck都能提供专业级的审计支持。
使用建议:将其作为智能体环境变更(如安装新技能)前的强制性检查步骤,并定期运行全面审计以发现潜在风险。请注意,该工具为只读扫描,不会修改你的任何配置,也无需API密钥或网络连接,确保了审计过程的安全与私密。
核心特点
与同类安全工具相比,它专为OpenClaw智能体生态量身定制,不仅能进行静态代码分析,还能对运行时的配置、依赖和宿主环境进行综合安全评估,并提供持续性的“漂移”监控,这是通用代码扫描工具所不具备的。
注意事项
该工具仅适用于OpenClaw智能体及其生态组件,不适用于其他AI框架或通用软件项目。
常见问题
ClawSecCheck需要联网吗?
完全不需要。它是一个本地、只读的扫描器,不进行任何网络调用,所有分析均在本地完成。
使用它会改变我的智能体设置吗?
不会。该工具设计为只读模式,仅进行检查和报告,永远不会修改你的配置文件、代码或任何系统设置。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/clawseccheck-openclaw-security-self-audit-x/raw/index.md 读取 ClawSecCheck — OpenClaw Security Self-Audit 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/clawseccheck-openclaw-security-self-audit-x/raw/index.md(查看排版版本)