自动化与运维 picoclawtraffic-monitoringegress-detectioninjection-detectionproxy-inspectionrelease-verificationsecurity-logging

Picoclaw 流量卫士

为 Picoclaw 网关提供可选、默认只记录的流量监测与安全态势接入基线。

FollowSkills 评估 · FSRS-2.0
不推荐
41/ 100 五分制 2.1 / 5
信任安全16 / 25 · 3.2/5

证据显示技能采用 opt-in、默认仅检测记录、不自动安装系统 CA、不修改全局代理环境、限制扫描字节数并要求日志脱敏;发布物还提供签名清单和哈希校验。扣分原因是未给出完整的用户确认流程、运行时权限隔离、回滚方案、依赖固定或失败后的恢复机制,且安装验证依赖外部 GitHub 下载。

可靠稳定4 / 20 · 1.0/5

文档、SPEC 和 skill.json 对“仅规格脚手架、尚无运行时实现”的状态基本一致,架构、字段和最低行为有定义。扣分原因是关键路径没有实现、测试或可复现的错误处理;静态审查下无法证明安装、代理、检测、脱敏和 profile 导出可运行。

适用触发6 / 15 · 2.0/5

目标平台 Picoclaw、主要场景、触发词、范围和非范围均有明确描述,且支持 HTTP、可选 HTTPS 及 profile 集成。扣分原因是输入输出边界、实际 Picoclaw 兼容性和误触发边界证据有限;未提供中文使用说明,安装验证核心依赖 GitHub 等海外服务,可能影响中国大陆可达性。

规范维护9 / 15 · 3.0/5

技能包含版本号、CHANGELOG、README、SPEC、skill.json、SBOM、许可证和安装/验证示例,信息结构较清晰。扣分原因是尚无实现级安装依赖说明、FAQ、故障排查、维护责任人、明确更新渠道和长期版本治理细节。

有效结果3 / 15 · 1.0/5

该技能能提供较完整的流量监控设计基线、检测模式、安全约束和实现要求。扣分原因是明确不包含 proxy 或 runtime 实现,当前不能直接完成流量监控、检测、日志或 profile 导出任务,用户仍需开发者大量实现;静态证据不足以证明实际结果。

证据核验3 / 10 · 1.5/5

签名发布清单、固定公钥指纹、哈希验证脚本和明确的 JSON schema 提供了一定可审计性。扣分原因是选定技能没有提交覆盖其关键路径的测试套件或第三方执行证据,仓库级 CI 主要覆盖其他技能和通用工具,结论只能有限复核。

证据充分度: 评估于 2026年7月20日 审查版本 eac8392f8ac9
使用前请注意
  • 这是规格脚手架,不是可直接运行的流量监控器;安装后不会自动提供 proxy、检测器、日志或 profile 导出实现。
  • 不要把 GitHub 发布物签名验证视为运行时安全验证;应先确认依赖、发布渠道、密钥轮换、权限范围和回滚方案。
  • HTTPS MITM、CA 信任配置和敏感流量脱敏仍需实现与测试,部署前应进行隔离环境验证。
  • 仓库未提供该技能关键路径的专属测试证据,且未提供中文文档或大陆网络替代下载路径。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

Picoclaw Traffic Guardian 是 ClawSec 中面向 Picoclaw 的运行时流量监测规范技能。它规划了轻量级网关代理检查、出站数据外泄检测、入站提示注入检测、脱敏本地威胁日志和安全态势配置导出。该技能目前只是基线规范,尚未提供代理或运行时实现。它适合希望先定义安全边界和实现契约、再由平台构建者开发监测器的团队。

提供一个可验证的发布包安装流程,下载并校验签名清单、归档文件、SKILL.md 和 skill.json。它要求未来实现支持配置校验、前台或显式后台启动、仅向目标 Picoclaw 网关进程作用域传递代理环境变量,并在有界字节数内检查 HTTP 请求和响应文本。实现还应输出包含脱敏片段的 JSONL findings,并导出供 picoclaw-security-guardian 纳入确定性态势配置的小型配置片段。当前版本不包含实际代理、拦截器或运行时代码。

  1. Picoclaw 部署者希望在不改变系统 CA 或全局代理设置的情况下,为单个网关进程规划可选流量监测。
  2. 安全工程师需要定义出站外泄和入站提示注入检测的实现边界,再交由构建者开发具体代理。
  3. 运维团队需要默认只检测和记录、同时将敏感信息脱敏后写入本地 JSONL 日志。
  4. 供应链管理员在安装独立技能包前,需要验证发布公钥指纹、签名清单和归档文件哈希。

这个 Skill 有哪些优点和局限?

优点
  • 明确采用 opt-in 和默认只记录策略。
  • 禁止自动修改系统 CA 和全局代理环境。
  • 规定日志、摘要和态势输出必须先脱敏。
  • 提供签名发布清单、公钥指纹和 SHA-256 校验流程。
局限
  • 0.0.1-beta5 只是规范基线,尚未提供代理或运行时实现。
  • 默认不阻断流量,也不支持透明网络拦截。
  • 不发送流量到外部服务,且不收集完整请求或响应正文。
  • 来源未提供 SPEC.md 内容、配置格式、实现代码或测试结果。

如何安装这个 Skill?

使用 Vercel Skills CLI 安装:npx skills add prompt-security/clawsec --skill picoclaw-traffic-guardian -a openclaw -y。独立安装时,应先按 SKILL.md 中的脚本下载并验证 checksums.json、checksums.sig、signing-public.pem、归档文件、SKILL.md 和 skill.json;只有验证成功后才安装或解压。

如何使用这个 Skill?

这是基线规范,不是可直接启动的代理。实现者应先阅读 SPEC.md,并按约定使用 lib/ 编写检测、脱敏和报告逻辑,使用 scripts/ 编写启动、停止、状态和配置校验辅助程序,使用 test/ 编写测试。当前来源未提供实际启动命令、配置格式或可运行测试套件。

这个 Skill 与同类方案有什么区别?

与 picoclaw-security-guardian 和 picoclaw-self-pen-testing 的职责不同:本技能负责定义运行时流量监测边界;前两者应检查、审查或引用其状态,而不应接管代理运行时。

常见问题

这个技能现在能直接监控 Picoclaw 流量吗?
不能。来源明确说明它目前是基线规范,尚未提供代理或运行时实现。
安装时需要哪些运行依赖?
元数据要求 node 和 python3;发布验证脚本还使用 curl、openssl、jq,以及 shasum 或 sha256sum。
它会修改系统网络或信任配置吗?
规范禁止自动安装系统 CA,也禁止修改全局代理环境。HTTPS 中间人检查只有在操作者提供每进程信任配置时才可选启用。
验证失败时应该怎么办?
不要安装或解压归档;脚本会在公钥指纹、签名或文件哈希不匹配时退出。

同仓库的其他 Skills

均来自 prompt-security/clawsec

自动化与运维

OpenClaw 流量卫士

为 OpenClaw 建立可审计、默认不拦截的运行时流量监测基线。

自动化与运维

Hermes 流量守护者

为 Hermes 代理提供可选、可审计的运行时流量监测基线。

自动化与运维

NanoClaw 流量卫士

为 NanoClaw 规划可选、主机侧的运行时流量监控与安全检测。

自动化与运维

OpenClaw 安全审计守望者

为 OpenClaw 自动执行每日安全审计并发送报告。

自动化与运维

Picoclaw 安全守护者

为 Picoclaw 网关提供安全公告监测、配置漂移检测与发布物供应链验证。

自动化与运维

Soul Guardian 文件完整性守护

检测并处理代理核心工作区文件的未授权改动。

自动化与运维

Picoclaw 安全态势审查

以只读方式检查 Picoclaw 安全配置,并提供安全的操作员修复建议。

自动化与运维

ClawSec 安全情报馈送

为 OpenClaw 智能体持续获取并筛选安全公告。

自动化与运维

ClawHub 声誉守门器

在安装 OpenClaw 技能前检查 ClawHub 声誉,并对低分技能要求明确确认。

自动化与运维

ClawSec 发布管家

为 Claw 技能提供版本发布、签名校验与 GitHub Release 自动化流程。

自动化与运维

Clawtributor 安全事件报告员

帮助 AI 代理整理并经用户批准提交经过脱敏的安全事件报告。

自动化与运维

Hermes 安全证明卫士

为 Hermes 生成可验证的运行时安全证明并检测基线漂移。

自动化与运维

ClawSec 安全套件管理器

为 OpenClaw 技能提供签名公告监控、风险安装拦截与审批保护。

自动化与运维

NanoClaw 安全哨兵

在安装和运行 NanoClaw 技能前后检查已知安全风险。

自动化与运维

ClawSec 安全扫描器

为代理项目统一扫描依赖漏洞、CVE 信息、代码风险与 OpenClaw Hook 静态风险。

相关 Skills