OpenClaw 流量卫士
为 OpenClaw 建立可审计、默认不拦截的运行时流量监测基线。
证据显示仅允许用户主动启用、按进程限定代理、默认只检测记录、不修改系统CA或全局代理、限制扫描字节数并在持久化前脱敏,且禁止自动阻断和外部发送;因此安全边界较清晰。扣分在于实际运行代码尚未提供,回滚/状态恢复流程未定义,签名发布验证依赖远端资源且发布者身份未验证,关键数据流和失败时的隔离仍无法确认。
SKILL.md、SPEC.md和CHANGELOG.md之间基本一致,并明确了配置校验、生命周期、状态命令和异常检测要求;但该版本明确是spec scaffold,未实现代理、检测器、脚本或测试,依赖可用性、边界行为和错误反馈均未被静态材料证明。按静态校准,不能超过10,且实现缺失使分数保持较低。
目标平台OpenClaw、主要场景、触发词、输入范围、检测类型及明确的非目标范围均有描述,包含社交账号变更复核和只读流量边界;扣分在于能力仍是planned/spec baseline,缺少实际环境兼容证据,没有中文使用说明,并依赖npx、GitHub发布资源和curl/openssl等工具,面向中国大陆网络的可达性未说明。
拥有结构化frontmatter、skill.json、README、SPEC、CHANGELOG、AGPL许可证、版本号、SBOM清单、安装说明和更新记录,文档层次总体清楚;扣分在于没有实际安装后的使用示例、FAQ、故障排查、已知限制的完整说明,也未明确维护责任人、稳定更新渠道或兼容性策略。
材料明确了未来检测器、JSONL输出、生命周期命令和状态报告的目标,理论上具有安全监控价值;但版本声明为不提供代理或运行时实现的规范脚手架,用户安装后不能直接完成流量监控任务,仍需大量构建和验证工作,因此直接可用性和相对手工方案的收益很有限。
规范、字段定义、版本变更和发布校验命令提供了一定可审计依据,且仓库上下文声称存在CI;但选定技能没有提交实现或覆盖其关键路径的测试,CI列出的测试也未覆盖该技能,签名材料未在给定文件中独立交叉验证。静态审查只能支持有限复核,不能声称执行或独立重现。
- 这是规范脚手架而非可运行的流量监控实现;安装后不会自动提供代理、检测器或生命周期命令。
- 在启用HTTPS MITM前,应确认每进程CA信任配置、扫描范围、日志目录和敏感数据脱敏行为;当前材料未提供实现级证明。
- 发布者身份未通过FollowSkills企业注册表验证,且安装/验证依赖远端GitHub资源;中国大陆网络可达性和离线安装路径未说明。
这个 Skill 能做什么,适合哪些场景?
OpenClaw Traffic Guardian 是一个面向 OpenClaw 的运行时流量监测基线规范。它规划了可选的 HTTP/HTTPS 代理检查、出站外泄检测、入站提示注入检测,以及社交账号操作的审批敏感审查。该技能目前不包含代理或运行时实现,主要供构建者据此开发。它适合需要进程级流量范围控制和脱敏本地安全日志的 OpenClaw 部署,但不适合作为现成的拦截式防火墙。
通过 Vercel Skills CLI 安装技能包;在独立安装时,使用 curl 下载发布清单、签名、公钥、压缩包、SKILL.md 和 skill.json,并用 OpenSSL、jq 与 SHA-256 校验发布物。规范要求未来实现能够校验配置、以前台或明确的后台模式启动监测、将代理环境变量限定到目标 OpenClaw 进程、在有界字节数内检查 HTTP 请求和响应文本,并在操作员提供每进程信任配置时支持可选 HTTPS MITM。实现还应生成包含脱敏片段、来源类型、变更类别、审批标记和直接操作员或后台运行器上下文的 JSONL 发现记录,并提供报告模式、监听器、CA 指纹和最近发现的 status 命令。
- OpenClaw 运维人员希望观察单个目标进程的 HTTP 出站流量,而不修改全局 HTTP_PROXY 或 HTTPS_PROXY。
- 安全工程师需要记录疑似外泄请求,并在写入日志或对话提醒前移除敏感信息。
- 平台构建者需要为可选 HTTPS 检查设计每进程 CA 信任流程,而不改动系统信任库。
- 运营团队需要审查 TweetClaw 或其他 X/Twitter 自动化写入,以及没有新鲜操作员审批标记的调度器重复执行。
- OpenClaw 开发者需要一个明确的流量监测实现契约、事件结构、脱敏测试和进程范围测试入口。
这个 Skill 有哪些优点和局限?
- 明确采用 opt-in、默认检测记录和不自动拦截的安全契约。
- 要求代理环境变量限定到目标 OpenClaw 进程,避免全局代理副作用。
- 覆盖出站外泄、入站注入和社交账号变更审批审查。
- 提供签名发布清单、公钥指纹和多项 SHA-256 校验步骤。
- 0.0.1-beta5 仍是基线规范,尚未提供代理或运行时实现。
- 不支持默认拦截、透明网络拦截、自动系统信任库修改或向外部服务发送流量。
- 不收集完整请求或响应正文,检测能力受有界文本检查限制。
- 源材料没有给出现成运行命令、安装目录或测试结果。
如何安装这个 Skill?
使用 Vercel Skills CLI:npx skills add prompt-security/clawsec --skill openclaw-traffic-guardian -a openclaw -y。独立安装时,先按 SKILL.md 中的脚本验证签名发布清单、压缩包、SKILL.md 和 skill.json;只有验证成功后才安装或解压。该源材料未说明最终安装目录。
如何使用这个 Skill?
这是规范基线,不是现成运行时实现。构建者应先阅读 SPEC.md,并将 lib/ 用于检测规则、脱敏、事件结构和报告格式,将 scripts/ 用于启动、停止、状态和配置校验,将 hooks/openclaw-traffic-guardian-hook/ 用于可选 OpenClaw 集成,将 test/ 用于单元、代理夹具、脱敏和进程范围测试。首个实现应默认仅检测并记录,不自动拦截;源材料未提供可直接运行的监测命令或终端用户触发提示。