安全扫描
OpenClaw
安全
high confidence该技能为 cloudmonkey (cmk) CLI 的指令包装,仅依赖 cmk 二进制文件。注意:将使用本地 cmk 配置 (~/.cmk/config),可能包含 CloudStack 凭据。
评估建议
该技能适用于通过 cloudmonkey CLI 管理 CloudStack,但会执行 shell 命令并依赖本地 cmk 配置。安装前,请确保 cmk 二进制文件可信,检查 ~/.cmk/config 中的 API 密钥,要求代理在执行破坏性操作前确认,避免授予不必要的自动权限,考虑使用最小权限账号或沙盒环境。...详细分析 ▾
ℹ 用途与能力
名称/描述与请求的二进制 (cmk) 匹配。该技能是 CloudStack CLI 的指令包装。小问题:SKILL.md 引用了配置路径 (~/.cmk/config),但注册元数据未列出任何必需的配置路径。
ℹ 指令范围
指令告诉代理通过 shell exec 运行 cmk 命令,这是 CLI 包装器的预期行为。隐式地导致网络调用和使用 cmk 配置的凭据;技能不告诉代理读取无关文件或环境变量,但运行 cmk 将读取 ~/.cmk/config 并与 CloudStack 端点交互。
✓ 安装机制
无安装规格(仅指令)。技能本身不下载或写入磁盘。
ℹ 凭证需求
技能未声明必需的环境变量,这是合理的,因为 cmk 通常从 ~/.cmk/config 或环境中读取其凭据。然而,这意味着本地 cmk 配置中的 CloudStack API 密钥/秘密将隐式包含在范围内,尽管未声明。
✓ 持久化与权限
always:false 且无代码或安装意味着技能不请求永久存在或提升的平台权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/19
cloudmonkey 技能初始发布。- 通过 cloudmonkey (cmk) CLI 管理 Apache CloudStack 基础设施。- 支持列出、启动、停止、销毁虚拟机。- 管理网络、存储卷、快照、模板、公网 IP 等。- 通过 cmk 执行任意 CloudStack API 命令。- 提供配置文件管理和输出格式化指导。- 包含破坏性操作和命令发现的安全提示。
● 无害
安装命令 点击复制
官方npx clawhub@latest install cloudmonkey
镜像加速npx clawhub@latest install cloudmonkey --registry https://cn.clawhub-mirror.com
技能文档
您可以访问 cmk,即 Apache CloudStack CLI。使用它通过执行 shell 命令(via exec 工具)来管理 CloudStack 基础设施。
基本用法
``cmk <动词> <名词> [参数]`
示例:
cmk list virtualmachines — 列出所有 VM
cmk list virtualmachines state=Running — 按状态过滤
cmk start virtualmachine id= — 启动 VM
cmk stop virtualmachine id= — 停止 VM
cmk destroy virtualmachine id= — 销毁 VM
cmk list zones — 列出可用区
cmk list templates templatefilter=featured — 列出模板
cmk list volumes — 列出存储卷
cmk create snapshot volumeid= — 快照存储卷
cmk list networks — 列出网络
cmk list publicipaddresses — 列出公网 IP
配置文件
CloudMonkey 支持多个配置文件(用于不同 CloudStack 环境)。
cmk set profile <名称> — 切换配置文件
cmk list profiles — 列出配置文件
配置存储在 ~/.cmk/config
输出格式
cmk set display json — 切换到 JSON 输出
cmk set display table — 切换到表格输出(默认)
cmk set display text — 纯文本输出
提示
- 始终在执行破坏性操作(销毁、彻底删除)前确认用户。
- 使用
cmk list apis 发现所有可用的 CloudStack API 命令。
大多数操作需要 UUID — 使用列表命令先找到它们。
使用 key=value 对过滤结果(例如 name=myvm`)数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制