NanoClaw 流量卫士
为 NanoClaw 规划可选、主机侧的运行时流量监控与安全检测。
证据显示技能明确要求仅自愿启用、默认检测记录、不自动安装系统 CA、容器不得访问 CA 私钥、日志与 MCP 响应脱敏,并限制扫描范围;因此基础安全边界较好。扣分原因是没有实际实现、回滚流程或完整的操作确认机制,安装依赖外部 GitHub 发布资产,且发布者身份未被验证。
SKILL.md、SPEC.md 与 skill.json 对“仅规范脚手架、暂无运行时实现”的状态基本一致,并定义了配置校验、生命周期、IPC、MCP 和测试要求。扣分原因是关键路径尚未实现,选定技能没有提交测试套件或可复现的异常处理与诊断输出;静态审查下不能证明可运行。
目标平台 NanoClaw、主机侧代理、容器隔离、MCP 状态/发现查询面和非目标范围均有说明,输入输出方向也有一定定义。扣分原因是没有明确语义触发条件、非适用环境、完整配置输入和错误反馈;未提供中文文档,且安装命令依赖 GitHub 等外部网络。
文档分为 SKILL.md、README、SPEC、CHANGELOG,并提供版本、许可证、SBOM 文件清单、环境变量和维护安全契约,信息组织较清晰。扣分原因是内容仍是 beta 规范脚手架,缺少实际示例、FAQ、故障排查、明确维护负责人和具体更新路径。
文件明确披露该技能不提供代理或运行时实现,主要价值是为后续构建提供架构和安全要求。扣分原因是用户安装后不能直接完成流量监控、检测、MCP 查询或日志输出,核心结果仍需大量开发,实际可用性有限。
发布说明包含签名清单、固定公钥指纹、归档及文件哈希验证步骤,规范也给出了发现模式和测试清单。扣分原因是提供材料中没有该技能自身的实现、测试执行记录或第三方复核证据;签名验证流程本身未在本次静态审查中执行。
- 这是规范脚手架,不是可运行的 NanoClaw 流量监控实现;不要将安装成功视为已启用保护。
- HTTPS MITM、代理生命周期、IPC、MCP 工具、脱敏和检测规则均待实现,发布前应补齐 SPEC.md 中列出的测试。
- 签名验证命令依赖 GitHub、curl、OpenSSL、jq 和固定发布密钥;应确认网络可达性、密钥来源及失败后的安全处置。
- 未提供中文说明;中文用户需要自行确认配置、日志脱敏和容器/主机边界。
这个 Skill 能做什么,适合哪些场景?
NanoClaw 流量卫士是一个运行时流量监控基线规范,不包含代理或运行时实现。它为主机侧代理检查、可选 HTTPS 检查、外传检测、入站注入检测、脱敏威胁日志以及容器安全的 MCP 和 IPC 状态接口定义实现范围。该技能默认仅检测并记录,不自动阻断,也不会自动修改系统 CA 信任库。它适合准备为 NanoClaw 构建主机管理型流量监控的团队,而不适合作为现成可运行的代理产品。
提供 NanoClaw 流量监控的实现契约:要求先验证配置但不启动代理,通过主机管理的生命周期启动监控,在主机侧保存 CA 私钥,按有界字节数检查 HTTP 请求和响应文本,按需启用由操作者提供信任配置的 HTTPS MITM,输出包含脱敏片段的 JSONL findings,并通过 MCP 返回状态和脱敏 findings。技能本身目前不提供这些运行时组件。
- NanoClaw 构建者需要为容器化代理设计主机侧 HTTP 流量检查入口时。
- 安全团队希望检测外传和入站提示注入,但初版只记录、不阻断时。
- 运营方需要让容器通过 IPC 或 MCP 查看主机监控状态和脱敏发现时。
- 团队需要在独立安装前验证发布清单、压缩包、SKILL.md 和 skill.json 的签名与 SHA-256 校验时。
这个 Skill 有哪些优点和局限?
- 明确规定主机持有 CA 私钥,避免容器直接访问。
- 默认检测并记录,且要求日志和 MCP 响应脱敏。
- 覆盖 HTTP 检查、可选 HTTPS MITM、外传检测、入站注入检测及 IPC/MCP 状态面。
- 提供签名发布清单、归档和关键文件的验证流程。
- 当前是基线规范,不附带代理或运行时实现。
- 需要构建者自行阅读 SPEC.md 并实现主机服务、MCP 工具和测试。
- 默认不阻断流量,也不支持透明网络拦截。
- 没有证据表明已有完整测试套件或可直接投入生产的 NanoClaw 集成。
如何安装这个 Skill?
使用 Vercel Skills CLI 安装:npx skills add prompt-security/clawsec --skill nanoclaw-traffic-guardian -a openclaw -y
独立安装或提取发布归档前,应先执行 SKILL.md 中提供的发布验证流程,验证签名公钥指纹、checksums.json 签名、归档以及 SKILL.md 和 skill.json 的校验和。源码没有说明验证成功后的具体部署目录。
如何使用这个 Skill?
将其作为 NanoClaw 的流量监控基线,并在实现前阅读 SPEC.md。按规范实现 lib/、host-services/、mcp-tools/ 和 test/ 中的组件;首个实现应先验证配置,再通过主机生命周期启动监控,并保持 CA 密钥仅在主机侧。SKILL.md 未定义可直接触发已实现监控的用户提示或命令,因为运行时代理尚未提供。
这个 Skill 与同类方案有什么区别?
与同仓库的 clawsec-nanoclaw 相比,本技能专注于运行时流量监控基线;README 将 clawsec-nanoclaw 描述为包含咨询监控、签名验证和文件完整性的 NanoClaw 安全套件。两者可作为可选伴侣组合,而不是把本技能强制并入现有套件。