自动化与运维 security-auditingconfiguration-driftsupply-chain-verificationsecurity-advisoriespicoclawrelease-integrity

Picoclaw 安全守护者

为 Picoclaw 网关提供安全公告监测、配置漂移检测与发布物供应链验证。

FollowSkills 评估 · FSRS-2.0
不推荐
55/ 100 五分制 2.8 / 5
信任安全18 / 25 · 3.6/5

证据显示默认只读、限制输出路径、建议签名校验,并对未验证咨询源默认失败;未展示用户确认流程、完整数据流披露、回滚机制或可信发布者身份,因此扣分。

可靠稳定8 / 20 · 2.0/5

证据包含确定性配置画像、漂移比较、异常状态报错、参数校验和 CI 中的相关测试入口;但本次未执行,且关键测试实现未提供,静态证据不足以证明边界输入和完整安装路径,按静态上限保守扣分。

适用触发9 / 15 · 3.0/5

目标平台、主要场景、命令参数和部分安全边界较清楚;但触发语义、非适用范围、中文支持未说明,且独立安装验证依赖 GitHub 等外部服务,扣分。

规范维护10 / 15 · 3.3/5

具备版本号、AGPL 许可证、变更日志、安装说明、快速开始、测试说明和安全报告入口;但维护责任人、稳定更新路径、完整依赖说明、FAQ 与限制说明不完整,README 与 SKILL.md 的版本表述也有不一致,扣分。

有效结果6 / 15 · 2.0/5

画像生成、漂移检测、咨询筛选和供应链校验覆盖核心目标,输出为 JSON 并可直接用于审查;但筛选逻辑依赖外部已验证状态,配置检测主要基于文本模式,未提供本次可复核的实际输出,因此按静态上限保守评分并扣分。

证据核验4 / 10 · 2.0/5

源码、命令、哈希校验流程以及 CI 测试引用提供了有限可审计证据;但没有执行结果、第三方复核或独立证明,且本次仅有静态材料,故不超过静态上限并扣分。

证据充分度: 评估于 2026年7月20日 审查版本 eac8392f8ac9
使用前请注意
  • 未执行测试或安装回归;不要把 CI 配置中的测试名称视为本次已验证结果。
  • 配置安全信号依赖简单文本匹配,可能误报或漏报;应人工复核关键配置。
  • 发布者身份未通过 FollowSkills 企业注册表验证;安装前应独立核对签名公钥来源。
  • 独立安装和发布物校验示例依赖 GitHub 等海外网络,需准备可达镜像或离线材料。
  • 画像包含路径、文件指纹和秘密标记计数;应限制报告文件访问权限。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

Picoclaw Security Guardian 是 ClawSec 套件中的 Picoclaw 专用安全技能,版本为 0.0.6。它检查已验证的安全公告源,生成确定性的安全配置画像,并将当前状态与批准的基线进行比较。它还可使用校验和清单和分离签名验证 Picoclaw 发布物。技能默认只读,不创建调度任务;生产安装前应先完成发布清单验证。

运行 Node.js 脚本读取本地公告 feed、feed 验证状态、Picoclaw 配置和批准的基线画像;筛选适用于 Picoclaw、AI 网关、全平台或相关受影响软件包的公告;生成 current-profile.json;检查公开 Web UI、认证、工作区限制、验证模式、已验证 feed 状态以及受监控文件或发布物指纹的关键漂移;使用校验和清单、分离签名和公钥验证发布物;将报告或画像写入 $PICOCLAW_HOME/security/clawsec/,除非操作员指定临时测试路径。

  1. 运行 Picoclaw Web UI、工具执行或 MCP 服务的运营者,需要定期检查安全配置是否偏离批准基线。
  2. 维护 Picoclaw 网关的团队,需要从本地已验证公告 feed 中筛选相关 CVE、社区公告或 GHSA 记录。
  3. 在路由器或嵌入式设备上部署 Picoclaw 的操作者,需要在安装前验证发布物来源和完整性。
  4. 需要离线或应急排查的安全人员,可在明确记录的窗口内使用未签名校验和模式进行临时诊断。

这个 Skill 有哪些优点和局限?

优点
  • 覆盖 Picoclaw 公告感知、配置漂移和发布物供应链验证三类明确场景。
  • 默认只读,关键公告验证状态未确认时采用失败关闭策略。
  • 支持确定性配置画像、基线比较和关键漂移检测。
  • 提供发布清单签名、公钥指纹和文件校验和验证流程。
局限
  • 核心技能要求 Node.js;完整验证示例还依赖 shell、curl、OpenSSL、jq 和 SHA-256 工具。
  • 来源未提供该技能独立的完整架构文档内容,也未给出运行时性能或兼容版本范围。
  • 默认不联网,公告检查需要操作员准备本地 feed 和验证状态。
  • 自渗透测试属于单独的 `picoclaw-self-pen-testing` 技能,不应视为本技能能力。

如何安装这个 Skill?

使用 Vercel Skills CLI 安装:npx skills add prompt-security/clawsec --skill picoclaw-security-guardian -a openclaw -y。如果采用独立发布包,先按技能文档验证 checksums.json 的签名、公钥指纹、压缩包、SKILL.mdskill.json,验证成功后再安装或解压。来源未说明其他客户端的专用安装流程。

如何使用这个 Skill?

检查公告:node scripts/check_advisories.mjs --feed ~/.picoclaw/security/clawsec/feed.json --state ~/.picoclaw/security/clawsec/feed-verification-state.json。生成画像:node scripts/generate_profile.mjs --output ~/.picoclaw/security/clawsec/current-profile.json。检查漂移:node scripts/check_drift.mjs --baseline ~/.picoclaw/security/clawsec/baseline-profile.json --current ~/.picoclaw/security/clawsec/current-profile.json --fail-on critical。验证发布物:node scripts/verify_supply_chain.mjs --artifact ./picoclaw --checksums ./checksums.json --signature ./checksums.json.sig --public-key ./feed-signing-public.pem。公告验证默认失败关闭;仅在有记录的紧急或离线窗口中使用 --allow-unsigned--allow-unsigned-checksums

常见问题

这个技能是否会自动修改 Picoclaw 配置?
默认只读;来源说明它只写入安全报告或画像输出,未说明会自动修复配置。
生产安装是否可以只验证校验和?
不可以。来源明确指出仅校验和模式只能证明完整性,不能证明来源;生产安装验证需要签名清单。
未验证公告 feed 时会发生什么?
公告检查默认失败关闭;只有传入 `--allow-unsigned` 才能用于有记录的紧急或离线窗口。
它是否包含 Picoclaw 自渗透测试?
不包含。Picoclaw 自渗透测试是仓库中的独立技能包。

同仓库的其他 Skills

均来自 prompt-security/clawsec

自动化与运维

ClawHub 声誉守门器

在安装 OpenClaw 技能前检查 ClawHub 声誉,并对低分技能要求明确确认。

自动化与运维

ClawSec 安全套件管理器

为 OpenClaw 技能提供签名公告监控、风险安装拦截与审批保护。

自动化与运维

NanoClaw 安全哨兵

在安装和运行 NanoClaw 技能前后检查已知安全风险。

自动化与运维

Picoclaw 安全态势审查

以只读方式检查 Picoclaw 安全配置,并提供安全的操作员修复建议。

自动化与运维

ClawSec 安全情报馈送

为 OpenClaw 智能体持续获取并筛选安全公告。

自动化与运维

Picoclaw 流量卫士

为 Picoclaw 网关提供可选、默认只记录的流量监测与安全态势接入基线。

自动化与运维

ClawSec 发布管家

为 Claw 技能提供版本发布、签名校验与 GitHub Release 自动化流程。

自动化与运维

Soul Guardian 文件完整性守护

检测并处理代理核心工作区文件的未授权改动。

自动化与运维

Hermes 安全证明卫士

为 Hermes 生成可验证的运行时安全证明并检测基线漂移。

自动化与运维

OpenClaw 安全审计守望者

为 OpenClaw 自动执行每日安全审计并发送报告。

自动化与运维

OpenClaw 流量卫士

为 OpenClaw 建立可审计、默认不拦截的运行时流量监测基线。

自动化与运维

NanoClaw 流量卫士

为 NanoClaw 规划可选、主机侧的运行时流量监控与安全检测。

自动化与运维

Hermes 流量守护者

为 Hermes 代理提供可选、可审计的运行时流量监测基线。

自动化与运维

Clawtributor 安全事件报告员

帮助 AI 代理整理并经用户批准提交经过脱敏的安全事件报告。

自动化与运维

ClawSec 安全扫描器

为代理项目统一扫描依赖漏洞、CVE 信息、代码风险与 OpenClaw Hook 静态风险。

相关 Skills