自动化与运维 openclaw-securitysecurity-advisoriessupply-chain-verificationcryptographic-signaturesskill-installationapproval-gatingdrift-detection

ClawSec 安全套件管理器

为 OpenClaw 技能提供签名公告监控、风险安装拦截与审批保护。

FollowSkills 评估 · FSRS-2.0
不推荐
47/ 100 五分制 2.4 / 5
信任安全15 / 25 · 3.0/5

证据显示默认要求签名验证、限制远程域名,并对卸载和高风险安装要求明确二次确认;但手工安装脚本会直接 rm -rf 已有目标目录,未提供回滚或备份,且 npx/clawhub@latest、远程目录和 advisory feed 引入动态供应链与数据流风险,未充分说明敏感数据处理,因此扣分。

可靠稳定6 / 20 · 1.5/5

代码和文档覆盖了事件过滤、状态持久化、路径回退、签名校验及网络失败处理,快乐路径较清晰;但 HEARTBEAT.md 的示例直接抓取并解析 feed,未执行文档所强调的签名/校验和验证,且依赖 POSIX 工具、OpenClaw 运行时和未固定版本的 npx,静态审查无法确认关键路径可复现,因此扣分。

适用触发8 / 15 · 2.7/5

目标场景、安装方式、依赖和 OpenClaw 事件触发条件较明确,并提供本地 feed 回退;但核心功能主要面向 OpenClaw,描述中的多平台能力不由本技能直接实现,非适用边界和语义触发范围不够完整,文档没有中文使用支持或中国大陆网络可达性说明,因此扣分。

规范维护9 / 15 · 3.0/5

SKILL.md 结构较完整,包含安装、配置、边界、示例、审批策略、版本号、CHANGELOG 和 AGPL-3.0 许可;但维护责任、稳定发布渠道、依赖版本锁定和故障排查仍不充分,且动态 catalog 可能改变安装对象,未明确变更治理,因此扣分。

有效结果6 / 15 · 2.0/5

技能能够提供 advisory 轮询、已安装技能匹配、告警和审批门控,核心安全监控价值明确;但输出依赖外部 feed、OpenClaw hook/cron 和多个本地工具,heartbeat 与运行时代码的验证行为不完全一致,缺少所选路径中可核验的代表性执行结果,仍可能需要人工复核,因此扣分。

证据核验3 / 10 · 1.5/5

源文件提供了签名、公钥指纹、校验和、状态文件和较详细的实现线索,具备有限审计性;但本次仅静态读取,未提供可核验的测试套件、CI执行结果或第三方复现证据,CHANGELOG中的测试声明不足以独立证明关键路径,因此扣分。

证据充分度: 评估于 2026年7月20日 审查版本 eac8392f8ac9
使用前请注意
  • 手工安装流程会删除同名目标目录,执行前应确认目标路径并建立可恢复备份。
  • HEARTBEAT.md 示例未体现签名和校验和验证,不能把其输出单独视为可信 advisory 结果。
  • 默认依赖远程 feed、catalog、GitHub 和 npx 动态内容;应固定版本、核验来源,并评估中国大陆网络不可达时的运维影响。
  • CLAWSEC_ALLOW_UNSIGNED_FEED=1 和 CLAWSEC_VERIFY_CHECKSUM_MANIFEST=0 会降低验证强度,必须限制在短期受控迁移场景。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

clawsec-suite 是 ClawSec 的 OpenClaw 安全套件管理入口,版本为 0.1.16。它轮询经过签名的安全公告源,记录新增公告,并将受影响技能与本地安装内容交叉核对。发现恶意或建议移除的技能时,它只提出建议并要求用户明确批准。它还支持签名校验、校验和验证、公告守护钩子、可选定时任务,以及动态发现其他 ClawSec 技能。

读取远程或本地公告源、签名文件和校验和清单;使用 OpenSSL、shasum 和 jq 验证签名与文件哈希;将公告中的受影响技能与本地技能进行匹配;在 OpenClaw 启动或新会话时通过钩子提示新公告;把状态写入 ~/.openclaw/clawsec-suite-feed-state.json;通过 guarded_skill_install.mjs 在安装命中公告的技能时返回代码 42,并在二次确认后继续;通过 discover_skill_catalog.mjs 获取可安装技能目录。

  1. 使用 OpenClaw 且希望持续获知平台相关 CVE、社区公告和恶意技能报告的个人用户。
  2. 需要在安装技能前执行公告预检查,并要求第二次明确确认的团队或运维人员。
  3. 希望验证发布包签名、校验和及公告源签名的安全工程师。
  4. 需要在 OpenClaw 启动或新会话时自动检查受影响本地技能的管理员。
  5. 希望从远程权威目录动态发现附加安全技能,而不是维护硬编码清单的用户。

这个 Skill 有哪些优点和局限?

优点
  • 内置签名公告源、签名校验和校验和清单验证。
  • 能够追踪新增公告并匹配本地已安装技能。
  • 恶意技能移除和高风险安装均采用明确的二次确认。
  • 支持 OpenClaw 钩子、可选 cron,以及动态技能目录发现。
  • 提供本地目录回退和失败关闭的公告签名验证机制。
局限
  • 明确面向 OpenClaw 运行时,迁移到其他平台需要适配。
  • 依赖 Node.js、OpenClaw、curl、jq、OpenSSL、shasum 和 unzip 等命令。
  • 默认需要网络访问远程公告源和目录元数据。
  • 启用钩子或 cron 会写入用户 OpenClaw 配置目录并创建持久化或无人值守任务。
  • SKILL.md 未提供该单个技能的独立测试结果或性能指标。

如何安装这个 Skill?

推荐使用:npx clawhub@latest install clawsec-suite。也可使用 Vercel Skills CLI:npx skills add prompt-security/clawsec --skill clawsec-suite -a openclaw -y。手动下载、签名验证和校验和验证流程已在 SKILL.md 中提供。

如何使用这个 Skill?

安装后运行:SUITE_DIR="${INSTALL_ROOT:-$HOME/.openclaw/skills}/clawsec-suite";node "$SUITE_DIR/scripts/setup_advisory_hook.mjs"。如需可选的默认每 6 小时定时检查,运行 node "$SUITE_DIR/scripts/setup_advisory_cron.mjs"。重启 OpenClaw 网关,并运行一次 /new 触发即时扫描。安装技能前运行 node "$SUITE_DIR/scripts/guarded_skill_install.mjs" --skill helper-plus --version 1.0.1;若发现公告匹配,查看详情后再追加 --confirm-advisory。

常见问题

这个技能收费吗?
提供的源材料没有说明定价或托管费用;仓库代码采用 AGPL-3.0-or-later。
它会自动删除可疑技能吗?
不会默认自动删除。它会通知并建议移除或禁用,删除或继续风险安装前需要第二次明确确认。
网络不可用时还能工作吗?
公告检查可回退到本地种子和本地目录元数据,但远程公告和目录更新无法获取;签名验证默认仍要求通过。
它保护哪些内容?
本技能主要负责公告监控、技能安装防护、签名与校验和验证,以及其他 ClawSec 保护的设置入口;README 中列出的 SOUL.md 漂移保护属于其他技能能力。

同仓库的其他 Skills

均来自 prompt-security/clawsec

自动化与运维

Picoclaw 安全守护者

为 Picoclaw 网关提供安全公告监测、配置漂移检测与发布物供应链验证。

自动化与运维

ClawHub 声誉守门器

在安装 OpenClaw 技能前检查 ClawHub 声誉,并对低分技能要求明确确认。

自动化与运维

NanoClaw 安全哨兵

在安装和运行 NanoClaw 技能前后检查已知安全风险。

自动化与运维

Soul Guardian 文件完整性守护

检测并处理代理核心工作区文件的未授权改动。

自动化与运维

Hermes 安全证明卫士

为 Hermes 生成可验证的运行时安全证明并检测基线漂移。

自动化与运维

ClawSec 安全情报馈送

为 OpenClaw 智能体持续获取并筛选安全公告。

自动化与运维

ClawSec 发布管家

为 Claw 技能提供版本发布、签名校验与 GitHub Release 自动化流程。

自动化与运维

OpenClaw 安全审计守望者

为 OpenClaw 自动执行每日安全审计并发送报告。

自动化与运维

OpenClaw 流量卫士

为 OpenClaw 建立可审计、默认不拦截的运行时流量监测基线。

自动化与运维

Picoclaw 流量卫士

为 Picoclaw 网关提供可选、默认只记录的流量监测与安全态势接入基线。

自动化与运维

Picoclaw 安全态势审查

以只读方式检查 Picoclaw 安全配置,并提供安全的操作员修复建议。

自动化与运维

Clawtributor 安全事件报告员

帮助 AI 代理整理并经用户批准提交经过脱敏的安全事件报告。

自动化与运维

NanoClaw 流量卫士

为 NanoClaw 规划可选、主机侧的运行时流量监控与安全检测。

自动化与运维

Hermes 流量守护者

为 Hermes 代理提供可选、可审计的运行时流量监测基线。

自动化与运维

ClawSec 安全扫描器

为代理项目统一扫描依赖漏洞、CVE 信息、代码风险与 OpenClaw Hook 静态风险。

相关 Skills