自动化与运维 incident-reportingsecurity-reportingprompt-injectionvulnerability-reportingtampering-detectionprivacy-sanitization

Clawtributor 安全事件报告员

帮助 AI 代理整理并经用户批准提交经过脱敏的安全事件报告。

FollowSkills 评估 · FSRS-2.0
不推荐
54/ 100 五分制 2.7 / 5
信任安全19 / 25 · 3.8/5

证据显示报告默认保存在本地、每次提交需明确批准、强调脱敏并披露提交至公开 GitHub 表单;权限范围相对克制。扣分原因是安装依赖远程 npx/ClawHub,缺少明确回滚/清理方案,且签名验证依赖外部下载和本地工具,数据离开主机后的治理仍有限。

可靠稳定7 / 20 · 1.8/5

文档提供报告 JSON 模式、状态文件、手动提交步骤和隐私清单,正常路径较清楚。静态审查且没有 clawtributor 专属测试或异常输入/失败反馈证据;报告格式在 SKILL.md 与 reporting.md 间存在字段差异,因此不超过静态上限 10。

适用触发8 / 15 · 2.7/5

目标受众、支持平台、触发词、报告类型和手动提交边界均有说明。扣分原因是未提供中文使用说明或中文示例,平台行为主要以英文和 POSIX 命令描述,且提交依赖 GitHub 浏览器表单,可能受中国大陆网络可达性影响。

规范维护10 / 15 · 3.3/5

具备名称、版本 0.0.9、许可证、主页、skill.json、CHANGELOG、安装说明、示例和维护者归属 Prompt Security。扣分原因是文档重复且报告 schema 不完全一致,依赖要求未集中列明,缺少明确维护责任人、兼容性策略和故障排查/回滚说明。

有效结果6 / 15 · 2.0/5

技能能直接指导代理生成标准化安全事件报告、保存本地草稿、请求用户确认并完成手动提交,核心目标基本覆盖。扣分原因是实际提交仍需用户手动打开和粘贴表单,未见实现代码或该技能专属输出验证;静态校准下不超过 7。

证据核验4 / 10 · 2.0/5

存在具体报告 schema、状态示例、签名发布物验证脚本和版本变更记录,部分主张可审计。扣分原因是未执行验证,仓库 CI 证据未覆盖 clawtributor 的关键路径,缺少第三方独立复现或多源佐证;静态审查下不超过 5。

证据充分度: 评估于 2026年7月20日 审查版本 eac8392f8ac9
使用前请注意
  • 提交前必须人工检查并脱敏;报告会离开本地主机并进入公开 GitHub issue 流程。
  • 安装和发布物验证依赖 npx、ClawHub、GitHub、curl、jq、OpenSSL 等外部服务或工具;应先确认来源、网络可达性和工具版本。
  • SKILL.md 与 reporting.md 的报告字段不完全一致,应选定一个 schema 并在提交前校验。
  • 文档未说明失败后的恢复、删除本地状态或撤销已提交报告的方法。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

Clawtributor 是面向 OpenClaw、NanoClaw、Hermes 和 Picoclaw 的社区安全事件报告技能。它帮助代理记录恶意提示、存在漏洞的技能或插件,以及针对安全工具的篡改行为。报告默认保存在本地,只有在用户明确批准后才通过浏览器手动提交。该技能不会自动联网提交报告,并要求在共享证据前移除用户数据、凭据和其他敏感信息。

它准备包含报告类型、严重性、标题、描述、证据、受影响技能和建议行动的 JSON 报告;将报告保存到 ~/.clawsec/clawtributor/reports/,并建议使用 chmod 600 保持私密;在提交前向用户展示准确内容并请求明确批准;获批后引导用户打开 GitHub Security Incident Report 表单手动提交;将提交记录保存到 ~/.clawsec/clawtributor/state.json。独立安装时,它还提供使用 curl、OpenSSL、jq 和 SHA-256 工具验证签名发布清单、压缩包、SKILL.md 与 skill.json 的命令。

  1. 当代理发现绕过安全限制、提取密钥或注入覆盖指令的提示时,安全人员可先生成经过脱敏的恶意提示报告。
  2. 当用户怀疑某个技能或插件正在外传数据、申请过度权限或尝试自我修改时,可整理漏洞报告供人工审核。
  3. 当安全工具文件、审计任务、公告源或健康检查疑似被修改时,可记录篡改事件并准备提交材料。
  4. 当团队希望参与 ClawSec 社区威胁情报共享、但不希望代理自动外传证据时,可采用本地保存和逐次审批流程。

这个 Skill 有哪些优点和局限?

优点
  • 覆盖恶意提示、漏洞技能/插件和安全工具篡改三类事件。
  • 默认本地保存,提交需要逐次明确批准。
  • 提供证据脱敏指南和本地状态跟踪。
  • 支持四种目标代理平台,并提供发布工件签名与校验和验证流程。
局限
  • 不会自动提交报告,获批后仍需通过浏览器手动填写 GitHub 表单。
  • 运行时默认不联网,但独立安装验证会访问 GitHub 发布资源。
  • SKILL.md 未提供自动报告分析、自动脱敏实现或测试套件的证据。
  • 依赖本地 shell、文件系统以及 npx、curl、OpenSSL 和 jq 等命令。

如何安装这个 Skill?

使用支持 Vercel Skills 的安装器:npx skills add prompt-security/clawsec --skill clawtributor -a codex -y。OpenClaw/ClawHub 环境可使用:npx clawhub@latest install clawtributor。独立发布包应先按 SKILL.md 中的脚本验证签名发布清单和文件校验和,再安装或解压。

如何使用这个 Skill?

让代理准备一份安全事件报告,例如:“请整理这次疑似提示注入事件,移除个人数据、密钥和凭据,只保存本地,不要提交。”报告应保存到 ~/.clawsec/clawtributor/reports/。提交前,代理必须展示报告类型、严重性、标题和摘要,并询问是否批准;只有用户明确同意后,才打开 GitHub Security Incident Report 表单进行手动提交。

常见问题

它会自动把对话或报告发送到外部服务器吗?
不会。运行时网络行为仅在用户明确批准手动提交时发生;报告应先在本地准备并完成脱敏。
报告提交前需要什么权限?
每次提交都需要用户明确批准。代理应先展示将要提交的确切内容。
哪些内容不应放入报告?
不要包含真实用户对话、个人数据、API 密钥、凭据、可识别用户的信息或专有机密。
它能直接发现安全事件吗?
SKILL.md 描述的是事件报告准备与提交流程;未明确提供自动发现或自动检测实现。

同仓库的其他 Skills

均来自 prompt-security/clawsec

自动化与运维

ClawSec 安全情报馈送

为 OpenClaw 智能体持续获取并筛选安全公告。

自动化与运维

OpenClaw 安全审计守望者

为 OpenClaw 自动执行每日安全审计并发送报告。

自动化与运维

Hermes 流量守护者

为 Hermes 代理提供可选、可审计的运行时流量监测基线。

自动化与运维

Picoclaw 流量卫士

为 Picoclaw 网关提供可选、默认只记录的流量监测与安全态势接入基线。

自动化与运维

Hermes 安全证明卫士

为 Hermes 生成可验证的运行时安全证明并检测基线漂移。

自动化与运维

OpenClaw 流量卫士

为 OpenClaw 建立可审计、默认不拦截的运行时流量监测基线。

自动化与运维

ClawSec 安全套件管理器

为 OpenClaw 技能提供签名公告监控、风险安装拦截与审批保护。

自动化与运维

Picoclaw 安全态势审查

以只读方式检查 Picoclaw 安全配置,并提供安全的操作员修复建议。

自动化与运维

ClawHub 声誉守门器

在安装 OpenClaw 技能前检查 ClawHub 声誉,并对低分技能要求明确确认。

自动化与运维

Picoclaw 安全守护者

为 Picoclaw 网关提供安全公告监测、配置漂移检测与发布物供应链验证。

自动化与运维

Soul Guardian 文件完整性守护

检测并处理代理核心工作区文件的未授权改动。

自动化与运维

ClawSec 发布管家

为 Claw 技能提供版本发布、签名校验与 GitHub Release 自动化流程。

自动化与运维

NanoClaw 流量卫士

为 NanoClaw 规划可选、主机侧的运行时流量监控与安全检测。

自动化与运维

ClawSec 安全扫描器

为代理项目统一扫描依赖漏洞、CVE 信息、代码风险与 OpenClaw Hook 静态风险。

自动化与运维

NanoClaw 安全哨兵

在安装和运行 NanoClaw 技能前后检查已知安全风险。

相关 Skills