自动化与运维 picoclawsecurity-auditposture-reviewself-pen-testingintegrity-verificationread-only-analysis

Picoclaw 安全态势审查

以只读方式检查 Picoclaw 安全配置,并提供安全的操作员修复建议。

FollowSkills 评估 · FSRS-2.0
不推荐
57/ 100 五分制 2.9 / 5
信任安全18 / 25 · 3.6/5

代码明确声明仅进行本地只读姿态审查、无网络外发、按需执行且不自动修复;安装流程提供签名与哈希校验。扣分原因是输入配置、敏感数据流、权限隔离、失败后的恢复/回滚和操作者确认边界未充分定义,且安装命令依赖外部网络。

可靠稳定8 / 20 · 2.0/5

核心实现短小、输出排序确定,并有一个覆盖主要严重发现类别的单元测试。扣分原因是测试覆盖很窄,未验证空值、错误类型、异常 JSON、未知字段或实际 Picoclaw 环境;CLI 对读取和 JSON 解析错误直接抛出异常,诊断信息有限。

适用触发10 / 15 · 3.3/5

SKILL.md、README 和 skill.json 都限定 Picoclaw、本地 posture profile、只读发现及明确触发词,且说明不适用于其他平台。扣分原因是缺少输入 schema、输出示例、非适用边界细节和中文支持;独立安装验证依赖 GitHub 等海外服务,但本地核心检查不依赖网络。

规范维护11 / 15 · 3.7/5

包含版本号、AGPL-3.0-or-later、SBOM、安装说明、快速开始、验证命令和 CHANGELOG。扣分原因是 README 仍称为 v0.0.1 而元数据为 v0.0.5,维护责任与更新路径不明确,故障排查和参数兼容策略不足;发布者身份未获 curated registry 验证。

有效结果6 / 15 · 2.0/5

实现能够根据姿态字段生成严重性分级 finding、摘要计数和修复建议,结果为可直接消费的 JSON。扣分原因是规则依赖未定义的 profile 结构,仅覆盖少数布尔标记,不能证明完整姿态审计或对真实配置的准确性;静态审查上限限制为不超过7分。

证据核验4 / 10 · 2.0/5

仓库包含实现、对应单元测试、版本变更记录和发布工件验证脚本,支持有限的审计追踪。扣分原因是本次未执行任何测试,提供的测试仅覆盖单一构造输入,缺少第三方执行证据或多源复核;静态审查上限限制为不超过5分。

证据充分度: 评估于 2026年7月20日 审查版本 eac8392f8ac9
使用前请注意
  • 不要把该技能描述为完整安全套件;它只是 Picoclaw 本地只读规则检查器。
  • 先确认姿态 profile 的实际 schema 与字段语义,否则可能产生漏报或误报。
  • 运行验证安装命令会访问 GitHub 并执行 curl、openssl、jq 等外部工具;应在受控环境中验证发布公钥指纹。
  • README、SKILL.md 和 skill.json 的版本信息不一致,发布前应统一。
  • 当前 CLI 对缺失文件、权限错误和非法 JSON 缺少友好失败反馈。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

这是 ClawSec 仓库中的独立 Picoclaw 安全审查技能,专注于本地、只读的安全态势分析。它读取已有的 Picoclaw 安全态势配置文件,检查 Web UI 暴露、认证、工具权限、签名验证、MCP 信任边界、调度器持久化、明文密钥标记和多渠道认证等问题。技能不会修改配置,而是输出发现结果并提供安全的人工修复方向。它适合需要快速审查现有 Picoclaw 部署、但不希望自动执行更改的运维人员。

运行 node scripts/self_pen_test.mjs,并通过 --profile 参数读取现有的 Picoclaw 态势配置文件。检查公开 Web UI、禁用的 UI 认证、不受限的工作区或工具、未签名验证模式、MCP 信任边界、调度器持久化、明文密钥标记以及多渠道认证。分析是本地且只读的;技能提供发现结果和操作员修复指导,不执行配置修改。独立安装时,还可通过 curl、OpenSSL、jq 和哈希工具下载并验证签名发布清单、压缩包、SKILL.md 与 skill.json。

  1. Picoclaw 运维人员希望在上线前检查本地安全态势配置。
  2. 安全审查员需要发现 Web UI 暴露、认证缺失或工具权限过宽等配置风险。
  3. 团队需要审查 MCP 信任边界和调度器持久化设置,但不允许审查工具自动改动系统。
  4. 管理员在安装独立发布包前,需要验证签名清单、压缩包和技能元数据的完整性。

这个 Skill 有哪些优点和局限?

优点
  • 范围明确,仅针对 Picoclaw 本地安全态势审查。
  • 只读设计降低了自动修改生产配置的风险。
  • 覆盖 Web UI、认证、工具权限、MCP、调度器和密钥标记等多个配置面。
  • 提供独立发布包的签名清单和文件校验流程。
局限
  • 仅分析已有态势配置文件,不负责发现或生成该文件。
  • 不会自动修复发现的问题,修复需要操作员处理。
  • 运行时依赖 Node.js,并且独立发布验证流程还需要 curl、OpenSSL、jq 和哈希工具。
  • 提供材料没有证明它适用于 Picoclaw 之外的平台,也没有给出成本或托管服务信息。

如何安装这个 Skill?

使用 Vercel Skills CLI:npx skills add prompt-security/clawsec --skill picoclaw-self-pen-testing -a openclaw -y。独立安装时,先按照 SKILL.md 中的发布清单验证流程验证签名和校验和;只有验证成功后才安装或解压归档。仓库整体也提供 npx clawhub@latest install clawsec-suite,但该命令安装的是完整套件,不是本技能的专属安装步骤。

如何使用这个 Skill?

准备现有的 Picoclaw 态势配置文件,然后运行:node scripts/self_pen_test.mjs --profile ~/.picoclaw/security/clawsec/current-profile.json。技能的触发提示词、输出格式和具体修复命令未在提供的材料中说明。开发者可使用 python utils/validate_skill.py skills/picoclaw-self-pen-testing 和 node skills/picoclaw-self-pen-testing/test/self_pen_test.test.mjs 进行验证。

这个 Skill 与同类方案有什么区别?

与仓库中的 picoclaw-security-guardian 相比,本技能专注于代理自 pen-testing 和只读态势审查;README 将 guardian 描述为包含安全公告、配置漂移和供应链检查的 Picoclaw 技能。若需要公告、漂移或供应链能力,应评估 guardian,而不是把这些能力归于本技能。

常见问题

这个技能会修改 Picoclaw 配置吗?
不会。提供的说明明确将其定义为本地、只读的态势审查,并提供安全的操作员修复指导。
它检查哪些问题?
包括公开 Web UI、禁用 UI 认证、不受限的工作区或工具、未签名验证模式、MCP 信任边界、调度器持久化、明文密钥标记和多渠道认证。
安装前是否需要验证发布包?
独立安装时需要。SKILL.md 要求先验证签名发布清单、归档、SKILL.md 和 skill.json,验证成功后才安装或解压。
它是否免费?
材料没有提供价格信息;仓库和该技能标注为 AGPL-3.0 或更高版本许可证。

同仓库的其他 Skills

均来自 prompt-security/clawsec

自动化与运维

Picoclaw 安全守护者

为 Picoclaw 网关提供安全公告监测、配置漂移检测与发布物供应链验证。

自动化与运维

OpenClaw 安全审计守望者

为 OpenClaw 自动执行每日安全审计并发送报告。

自动化与运维

ClawSec 安全情报馈送

为 OpenClaw 智能体持续获取并筛选安全公告。

自动化与运维

NanoClaw 安全哨兵

在安装和运行 NanoClaw 技能前后检查已知安全风险。

自动化与运维

Picoclaw 流量卫士

为 Picoclaw 网关提供可选、默认只记录的流量监测与安全态势接入基线。

自动化与运维

Soul Guardian 文件完整性守护

检测并处理代理核心工作区文件的未授权改动。

自动化与运维

Hermes 安全证明卫士

为 Hermes 生成可验证的运行时安全证明并检测基线漂移。

自动化与运维

ClawHub 声誉守门器

在安装 OpenClaw 技能前检查 ClawHub 声誉,并对低分技能要求明确确认。

自动化与运维

ClawSec 发布管家

为 Claw 技能提供版本发布、签名校验与 GitHub Release 自动化流程。

自动化与运维

ClawSec 安全套件管理器

为 OpenClaw 技能提供签名公告监控、风险安装拦截与审批保护。

自动化与运维

Clawtributor 安全事件报告员

帮助 AI 代理整理并经用户批准提交经过脱敏的安全事件报告。

自动化与运维

OpenClaw 流量卫士

为 OpenClaw 建立可审计、默认不拦截的运行时流量监测基线。

自动化与运维

NanoClaw 流量卫士

为 NanoClaw 规划可选、主机侧的运行时流量监控与安全检测。

自动化与运维

ClawSec 安全扫描器

为代理项目统一扫描依赖漏洞、CVE 信息、代码风险与 OpenClaw Hook 静态风险。

自动化与运维

Hermes 流量守护者

为 Hermes 代理提供可选、可审计的运行时流量监测基线。

相关 Skills