Skip to main content

security-audit

Infrastructure security audit — scans Dockerfile, docker-compose, CI/CD workflows (.github, .gitlab-ci, Jenkins), .env files, Terraform, shell scripts, private keys (.pem/.key), and JSON/YAML configs for hardcoded secrets, misconfigurations, and compliance violations. 12 rules across 4 risk tiers: CRITICAL (tokens/keys), HIGH (latest tag, root user, privileged mode, CI injection), MEDIUM (exposed ports, missing .dockerignore), LOW. Generates Markdown report with fix examples. Critical findings exit 1. Use when user says "security audit", "scan for secrets", "check Dockerfile", "audit infrastructure", "review CI/CD security".

Ir para a instalação

Informações da origem

Repositório
bobo070314/openclaw-config
Última atividade na origem
24 de junho de 2026 às 06:09
Idioma detectado do SKILL.md
chinês
Estrelas
0
Forks
0

Opções de instalação

Por padrão, está selecionado o prompt que primeiro revisa a origem. Você pode mudar para um comando direto ou baixar uma cópia local.

Revise os arquivos de origem

Leia o SKILL.md e os arquivos complementares exibidos pelo SkillsMP antes de decidir se vai instalar.