credential-exposure-map
扫描OpenClaw agent所有凭据暴露风险
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:credential-exposure-map。 它的用途是:扫描OpenClaw agent所有凭据暴露风险 完整的 Skill 内容见:https://321skill.com/skills/credential-exposure-map/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'credential audit',它会立即扫描当前环境变量、所有配置文件、已加载的技能、MCP服务器连接以及Git历史记录,然后生成一份包含风险等级、暴露路径和修复建议的凭据暴露报告,帮助你快速定位并修复密钥泄露问题。
介绍
该技能用于全面扫描OpenClaw agent可访问的凭据,帮助用户发现密钥泄露、配置不当等安全问题。它能够自动扫描环境变量、配置文件、内存、已安装技能、MCP服务器接口以及Git历史记录,并基于风险模型生成详细的暴露报告,包含风险评分和修复建议。
使用方式非常简单:用户只需对AI说出“credential audit”、“exposure map”、“security audit”或“what can my agent access”等触发词,技能便会自动执行全面扫描,并在几分钟内输出报告。报告会列出所有发现的凭据类型、来源、暴露程度以及优先级。
适合运维工程师、后端开发人员以及测试工程师,尤其是在进行安全审计、代码审查或部署前检查时使用。对于使用OpenClaw agent构建自动化流程的团队,这个技能是保障凭据安全的关键工具。
建议定期执行扫描,尤其是在添加新技能、配置MCP服务器或合并代码后。注意,该技能只扫描当前agent可访问的凭据,不覆盖外部网络或物理设备。
核心特点
与普通的凭据扫描工具不同,该技能专门针对OpenClaw agent的运行环境,能扫描内存、技能上下文和MCP服务器等agent特有数据源,并生成适配agent风险模型的评分报告。
注意事项
不适用于非OpenClaw agent环境,且无法扫描网络中的远程凭据或物理硬件的密钥。
常见问题
如何激活这个技能?
直接对AI说“credential audit”、“exposure map”、“security audit”或“what can my agent access”即可触发扫描。
扫描结果会保存吗?
生成的暴露报告会以文本形式返回,你可以要求保存或导出。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/credential-exposure-map/raw/index.md 读取 credential-exposure-map 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/credential-exposure-map/raw/index.md(查看排版版本)