用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/L-LesterYu/OpenClaw-hot-skills-zh --skill moltguard-zh命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | moltguard-zh |
| description | OpenClaw 原生安全插件——通过 MoltGuard API 检测工具结果与消息中的提示注入,可选本地净化网关在发送前脱敏 PII(银行卡/密码等),首次使用自动注册 API 密钥 |
| tags | ["security","protection","prompt-injection-detection"] |
| permissions | ["network"] |
| metadata | {"clawdbot":{"requires":{"env":[]},"files":[]},"capabilities":{"allow":[{"network":["api.moltguard.com"]},{"read":["workspace/**"]},{"write":["workspace/**"]}],"deny":[{"execute":["!*"]}]},"env_declarations":[{"name":"MOLTTGUARD_API_KEY","required":false,"description":"MoltGuard API 密钥(可选 — 留空则自动注册)"}]} |
OpenClaw 原生安全插件,检测和防止提示注入攻击
启用基本防护:
{
"enabled": true
}
{
"enabled": true,
"sanitizePrompt": true,
"gatewayAutoStart": true
}
| 参数 | 类型 | 默认值 | 描述 |
|---|---|---|---|
enabled | boolean | true | 启用或禁用防护 |
sanitizePrompt | boolean | false | 启用本地提示词净化网关 |
gatewayPort | number | 8900 | 本地净化网关端口 |
gatewayAutoStart | boolean | true | 插件加载时自动启动网关 |
blockOnRisk | boolean | true | 检测到注入时拦截工具调用 |
apiKey | string | - | MoltGuard API 密钥(可选) |
timeoutMs | number | 60000 | 分析超时时间(毫秒) |
autoRegister | boolean | true | apiKey 为空时自动注册 API 密钥 |
apiBaseUrl | string | https://api.moltguard.com | MoltGuard API 基础 URL |
{
"enabled": true,
"sanitizePrompt": true,
"blockOnRisk": true,
"logPath": "~/.openclaw/logs/security"
}
{
"enabled": true,
"sanitizePrompt": true,
"autoRegister": false,
"blockOnRisk": true
}
API 密钥问题
网关启动失败
性能问题
所有安全事件都会记录到 JSONL 格式的日志文件中:
# 默认日志位置
~/.openclaw/logs/
# 查看日志
cat ~/.openclaw/logs/moltguard-*.jsonl | jq '.'
日志内容包括:
注意: MoltGuard 需要网络连接以进行 API 调用。在严格隔离的环境中,可仅使用本地净化功能。