首页龙虾技能列表 › Security Hardening — AI 代理安全审计与强化

Security Hardening — AI 代理安全审计与强化

v1.0.0

该技能进行 AI 代理的安全审计和强化,包括凭证卫生、秘密扫描、提示注入防御、数据泄露防止和隐私区域保护。

0· 1,100·0 当前·0 累计
by @clawdssen·MIT-0
下载技能包
License
MIT-0
最后更新
2026/3/6
安全扫描
VirusTotal
无害
查看报告
OpenClaw
安全
medium confidence
该技能的要求和指令在 workspace 安全审计目的上是一致的,但由于来源未经验证,在安装系统范围之前请谨慎操作。
评估建议
该技能与其声明的目的相符,包含有用的具体检查和修复步骤,但来源未经验证且仅为指令。安装或永久启用之前,请(1)自行审查 SKILL.md 和参考文档以确保命令和文件编辑可接受;(2)在只读或隔离的 workspace 复制中运行审计以检查发现;(3)确认代理运行时不会在未经明确批准的情况下传输发现;(4)确保代理进程具有最小文件系统权限;(5)如果扫描发现泄露的凭证,请立即旋转而不是仅依赖技能的修复建议。未知/缺失的主页和作者来源降低了信心——更好地从可信来源获取相同的检查或仔细审查内容再信任。...
详细分析 ▾
用途与能力
名称/描述(安全审计和强化)与 SKILL.md 指令匹配。检查(凭证扫描、PII 审计、配置强化、提示注入审查、文件权限审查)和建议的修复措施适合声明的目的。没有无关的凭证、二进制文件或外部服务被请求。
指令范围
指令明确指示代理扫描代理工作空间中的所有文件并更新配置文件(带确认)。SKILL.md 声明它不会访问工作空间外的文件、制作网络请求或在未确认的情况下修改文件——该范围是合理的,但由于技能运行任意扫描并建议文件修改,操作员应该确认代理的运行时权限并在应用修复之前审查发现。
安装机制
没有安装规格和代码文件(仅指令)。这是最低风险的交付模型:技能本身没有写入磁盘,且没有执行远程下载。
凭证需求
技能不请求环境变量、凭证或配置路径。它提供的指导(将秘密移动到环境变量)是建议性的,不需要技能访问秘密本身。
持久化与权限
always:false 和默认自动调用已设置(正常)。README 建议通过心跳/cron 进行周期检查,但没有提供安装来设置调度;操作员应该验证他们的代理运行时如何安排或启用重复审计。没有证据表明技能尝试修改其他技能或代理范围内的设置。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.02026/3/6
● 无害

安装命令 点击复制

官方npx clawhub@latest install security-hardening
镜像加速npx clawhub@latest install security-hardening --registry https://cn.clawhub-mirror.com

技能文档

(由于原始内容过长且包含大量不需要翻译的代码块和 Markdown 格式,请参阅下面的简化版中文介绍,完整的中文 SKILL.md 请根据需要自行翻译或保留原文)

# 安全强化 — 由 The Agent Ledger

直接将本技能交付给您的代理。 一次粘贴,您的代理就知道如何审计您的工作空间以查找泄露的秘密、强化配置、防御提示注入 — 无需编码,无需安全专家知识。您的代理会读取指令并处理其余一切。

版本: 1.0.0 许可证: CC-BY-NC-4.0 更多: theagentledger.com

本技能的作用

触发后,代理执行全面安全审计并应用强化措施:
  • 凭证扫描 — 检测工作空间文件中的泄露 API 密钥、令牌、密码
  • 隐私审计 — 找到不应出现在共享文件中的个人信息(姓名、电子邮件、地址)
  • 配置强化 — 向 AGENTS.md、SOUL.md 等添加安全基准
  • 提示注入防御 — 审查代理指令以防止注入漏洞
  • 文件权限审查 — 确定过度宽松的文件共享或公开暴露
  • 修复报告 — 包含严重性评级的可执行摘要

... (以下内容请根据需要自行翻译或保留原文)

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务