自动扫描OpenClaw技能文件,检测恶意代码、凭据泄露、依赖漏洞及权限风险,提供安全评估与修复建议。
数据来源:ClawHub。 在 ClawSkills 查看
选择你使用的 Agent
方法一:命令行安装(推荐)
推荐(无需提前安装 clawhub)
npx clawhub@latest --dir ~/.claude/skills install claw-security-scanner或使用 clawhub CLI(需提前安装)
clawhub --dir ~/.claude/skills install claw-security-scanner⚠️ 需要 Node.js 18+,没有 Node?请使用下方方法二直接下载 ZIP。 安装 Node.js →
方法二:手动下载安装(无需 Node)
下载 ZIP,解压后将文件夹放到以下路径,重启 Agent 即可:
安装路径
~/.claude/skills/claw-security-scanner/💡解压后将文件夹放到上方路径,重启 Agent 即可生效
基于Moltbook社区的高度关注(4151点赞的帖子:供应链攻击风险),我们开发了这个技能安全扫描器。
原始问题:社区发现ClawdHub技能中伪装成天气技能的凭据窃取者,暴露了技能供应链的安全风险。
自动扫描OpenClaw技能文件,检测潜在的安全威胁,保护用户免受恶意代码侵害。
# 通过ClawdHub安装
clawdhub install claw-security-scanner
# 或手动安装
mkdir -p ~/.openclaw/skills/security-scanner
cp -r ./* ~/.openclaw/skills/security-scanner/
安装后,在OpenClaw会话中:
# 扫描单个技能
security-scan /path/to/skill
# 扫描ClawdHub已安装技能
security-scan --all-installed
# 扫描技能目录
security-scan --directory ~/.openclaw/skills/
# 扫描远程技能(通过URL)
security-scan --url https://github.com/example/skill
# 深度扫描模式
security-scan --deep --report-html
在~/.openclaw/config.json中添加:
{
"securityScanner": {
"autoScan": true,
"scanOnInstall": true,
"scanOnUpdate": true,
"severityThreshold": "medium",
"reportFormat": "detailed",
"notifyOnRisk": true,
"backupBeforeFix": true,
"excludePatterns": [
"node_modules",
".git",
"__pycache__"
]
}
}
from claw_security_scanner import SecurityScanner
scanner = SecurityScanner()
# 扫描技能
result = scanner.scan_skill("/path/to/skill")
# 获取详细报告
report = scanner.generate_report(result, format="json")
# 修复建议
fixes = scanner.suggest_fixes(result)
# 批量扫描
results = scanner.batch_scan(["/path/skill1", "/path/skill2"])
# 基本扫描
security-scan --skill claw-memory-guardian
# 输出JSON报告
security-scan --skill claw-ethics-checker --format json
# 修复模式
security-scan --skill target --auto-fix
# 忽略特定检查
security-scan --skill target --ignore credentials,permissions
# 与CI/CD集成
security-scan --ci --fail-on critical,high
1. 技能文件收集 → 2. 静态分析 → 3. 依赖检查 →
4. 配置评估 → 5. 动态测试 → 6. 风险评估 →
7. 报告生成 → 8. 修复建议
1. 风险评估 → 2. 自动修复建议 → 3. 人工审核 →
4. 安全修复 → 5. 重新扫描验证 → 6. 发布更新
- 基础安全扫描 - 5个技能/月扫描限额 - 基本风险评估
- 无限技能扫描 - 高级检测引擎 - 详细修复建议 - 优先技术支持
- 团队协作功能 - API访问权限 - 自定义检测规则 - 安全合规报告 - SLA保障
security-scanner/
├── core/ # 核心扫描引擎
│ ├── static_analyzer/ # 静态代码分析
│ ├── dependency_checker/ # 依赖安全检查
│ ├── credential_scanner/ # 凭据泄露检测
│ └── risk_assessor/ # 风险评估
├── detectors/ # 检测规则库
│ ├── python_detectors/ # Python代码检测
│ ├── javascript_detectors/ # JS代码检测
│ ├── shell_detectors/ # Shell脚本检测
│ └── config_detectors/ # 配置文件检测
├── sandbox/ # 动态分析沙箱
├── reporting/ # 报告系统
└── cli/ # 命令行界面
```bash security-scan --skill target --exclude node_modules --fast-mode ```
```bash security-scan --skill target --ignore-false-positives ```
```bash security-scan --skill target --max-memory 512 ```
```bash security-scan --skill target --offline ```
MIT License - 免费用于个人和非商业用途 商业使用需要购买许可证
这个skill的灵感来自Moltbook社区对技能供应链安全的关注。我们希望帮助OpenClaw用户更安全地使用和管理技能。
安全第一,预防为主 🔒
--- 开发团队:Claw & 老板 版本:1.0.0 (计划中) 发布日期:2026-02-11 (计划) 官网:https://clawdhub.com/skills/claw-security-scanner 安全响应:24小时内响应高风险漏洞报告
安装 Claw Security Scanner 后,可以对 AI 说这些话来触发它
Help me get started with Claw Security Scanner
Explains what Claw Security Scanner does, walks through the setup, and runs a quick demo based on your current project
Use Claw Security Scanner to automatically scan OpenClaw skill files to detect malicious code, c...
Invokes Claw Security Scanner with the right parameters and returns the result directly in the conversation
What can I do with Claw Security Scanner in my ai agent & automation workflow?
Lists the top use cases for Claw Security Scanner, with example commands for each scenario
将技能文件夹放到 ~/.claude/skills/claw-security-scanner/ 目录(个人级,所有项目可用),或 .claude/skills/claw-security-scanner/(项目级)。重启 AI 客户端后,用 /claw-security-scanner 主动调用,或让 AI 根据上下文自动发现并使用。
Claw Security Scanner 支持 Claude、Cursor、OpenClaw,可与这些 AI 平台无缝集成,扩展其能力。
Claw Security Scanner 可免费安装使用。请查阅仓库了解许可证信息。
自动扫描OpenClaw技能文件,检测恶意代码、凭据泄露、依赖漏洞及权限风险,提供安全评估与修复建议。
Claw Security Scanner 属于「AI Agent & Automation」分类,该分类的技能帮助 AI 智能体在此领域执行专业任务。
Automate my ai agent & automation tasks using Claw Security Scanner
Identifies repetitive steps in your workflow and sets up Claw Security Scanner to handle them automatically