원클릭으로
aliyun-clawscan
分析用户 OpenClaw 环境和已安装技能的安全态势。在用户准备安装新技能并希望验证其安全性、对现有技能的行为有疑虑、或需要对整个 OpenClaw 配置进行全面安全检查时使用。适用于执行安全审计、调查可疑技能、或在安装前评估配置风险和潜在漏洞的用户。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
分析用户 OpenClaw 环境和已安装技能的安全态势。在用户准备安装新技能并希望验证其安全性、对现有技能的行为有疑虑、或需要对整个 OpenClaw 配置进行全面安全检查时使用。适用于执行安全审计、调查可疑技能、或在安装前评估配置风险和潜在漏洞的用户。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
设置并使用 1Password CLI (op)。在安装 CLI、启用桌面应用集成、登录(单个或多个帐户)或通过 op 读取/注入/运行密钥时使用。
停止等待提示词,让工作继续进行。
Agent 体验守护系统。解决AI助手常见体验问题 :长时间无响应、任务卡死、中英文混用、状态不透明。包含看门狗监控、智能状态汇报、即时状态查询、语言一致性过滤、消息队列追踪。适用于所有渠道 ( QQ微信//Telegram飞书//Discord等 )。当用户抱怨等太久没回复、 “回复中英文混着”、 “不知道在干什么”时使用此技能。
针对 AI 代理 (Agent) 失败的结构化自调试工作流,包括捕捉、诊断、受控恢复和内省报告。
AI 代理的记忆管理工具 - 列表显示、搜索查找、摘要生成及记忆文件维护。包含 AI 驱动的摘要功能。
Optimize multi-agent systems with coordinated profiling, workload distribution, and cost-aware orchestration. Use when improving agent performance, throughput, or reliability.
| name | aliyun-clawscan |
| description | 分析用户 OpenClaw 环境和已安装技能的安全态势。在用户准备安装新技能并希望验证其安全性、对现有技能的行为有疑虑、或需要对整个 OpenClaw 配置进行全面安全检查时使用。适用于执行安全审计、调查可疑技能、或在安装前评估配置风险和潜在漏洞的用户。 |
| metadata | {"openclaw":{"homepage":"https://github.com/AliyunSecAI/","requires":{"bins":["openclaw"]}}} |
OpenClaw 综合安全评估工具,结合了配置审计与技能安全分析。
| 场景 | 示例触发词 |
|---|---|
| 全面评估 | "运行完整安全检查"、"评估我的安全态势"、"安全审计" |
| 配置审计 | "检查我的配置"、"审计 OpenClaw 设置" |
| 技能扫描 | "扫描我的技能"、"检查已安装的技能" |
| 安装前检查 | "这个技能安全吗?"、"在安装前扫描技能" |
步骤 1: 配置审计
└─ 运行 openclaw security audit --deep
└─ 参考: reference/baseline.md
步骤 2: 技能安全审计
├─ 获取资产清单: openclaw skills list
└─ 静态分析 (本地规则)
└─ 参考: reference/skillaudit.md
步骤 3: 综合报告
└─ 风险概览 + 关键发现
运行 OpenClaw 内置的安全审计:
openclaw security audit --deep
将结果解析为以下类别:网关 (Gateways)、网络 (Network)、工具 (Tools)、浏览器 (Browser)、文件 (Files)、聊天室 (Rooms)。
reference/baseline.md 获取详细的检查项类别和解析规则。openclaw skills list
针对以下 11 个类别应用本地检测规则:
| 类别 | 严重程度 | 参考 |
|---|---|---|
| 反弹 Shell (Reverse Shell) / 后门 | 🚨 致命 (Critical) | skillaudit.md 场景 1 |
| 凭证窃取 | 🚨 致命 (Critical) | skillaudit.md 场景 2 |
| 数据外泄 | 🔴 高危 (High) | skillaudit.md 场景 3 |
| 挖矿程序 | 🚨 致命 (Critical) | skillaudit.md 场景 4 |
| 权限滥用 | 🔴 高危 (High) | skillaudit.md 场景 5 |
| 提示词注入 (Prompt Injection) | 🔴 高危 (High) | skillaudit.md 场景 6 |
| 代码混淆 | 🟡 中危 (Medium) | skillaudit.md 场景 7 |
| 勒索软件 | 🚨 致命 (Critical) | skillaudit.md 场景 8 |
| 持久化 (Persistence) | 🟡 中危 (Medium) | skillaudit.md 场景 9 |
| 供应链风险 | 🟡 中危 (Medium) | skillaudit.md 场景 10 |
| 恶意服务下载器 | 🚨 致命 (Critical) | skillaudit.md 场景 11 |
reference/skillaudit.md 获取完整的检测模式、代码示例和风险评估逻辑。| 等级 | 判定标准 |
|---|---|
| 🚨 致命 (Critical) | 存在后门、凭证窃取、勒索软件或挖矿程序 |
| 🔴 高危 (High) | 存在权限滥用、数据外泄或隐私违规 |
| 🟡 中危 (Medium) | 高权限使用理由合理、存在良性混淆 |
| 🟢 低危 (Low) | 行为与声明用途一致 |
# 🔒 OpenClaw 风险评估报告
📅 {datetime}
🖥️ OpenClaw {version} · {os_info}
📊 综合风险: {🟢/🟡/🔴/🚨}
| 检查项 | 状态 | 摘要 |
|------------|--------|---------|
| 配置审计 | {✅/⚠️/🔴} | {N 个发现} |
| 技能安全 | {✅/⚠️/🔴} | {N 个致命, N 个高危} |
| 综合评定 | {🟢/🟡/🔴/🚨} | {判定结论} |
| 状态 | 项目 | 发现 |
|---|---|---|
| ✅/⚠️/🔴 | {类别} | {描述} |
| 风险等级 | 数量 | 技能名称 |
|---|---|---|
| 🚨 致命 | {N} | {names} |
| 🔴 高危 | {N} | {names} |
| 🟡 中危 | {N} | {names} |
| 🟢 低危 | {N} | (参见安全列表) |
| 结果 | 消息内容 |
|---|---|
| 全部通过 | ✅ OpenClaw 风险评估完成。配置审计通过,技能安全检查未发现明显风险。 |
| 配置问题 | ⚠️ 发现配置风险。建议检查网关设置和文件权限配置。 |
| 技能风险 | 🔴 发现技能安全风险。建议立即处理这 {N} 个高风险技能。 |
| 严重风险 | 🚨 检测到严重安全风险!建议立即修复配置问题并移除恶意技能。 |
file: line 引用。| 文件 | 用途 |
|---|---|
reference/baseline.md | 配置审计规则与解析逻辑 |
reference/skillaudit.md | 技能安全检测模式与场景 |