OpenClaw技能安全扫描插件,包含敏感操作检测和木马/后门检测功能
OpenClaw技能安全扫描插件,提供完整的技能安全扫描功能,包括敏感操作检测和木马/后门检测。
# 全局安装命令行工具
npm install -g @jax-npm/skill-security-scanner
# 或作为依赖安装
npm install @jax-npm/skill-security-scanner
# 从npm安装
openclaw-cn plugins add @jax-npm/skill-security-scanner
# 或从本地路径安装
openclaw-cn plugins add ./skill-security-scanner
安装后全局可用的 skill-security-scan 命令:
# 基本使用
skill-security-scan
# 指定输出格式
skill-security-scan --format markdown
skill-security-scan --format json
skill-security-scan --format text
# 指定扫描路径
skill-security-scan --scan-path /path/to/skills
skill-security-scan "C:\\path\\to\\skills"
# 查看帮助
skill-security-scan --help
# 查看版本
skill-security-scan --version
# 运行安全扫描
openclaw-cn skill-security-scan --format markdown
# 指定扫描路径
openclaw-cn skill-security-scan --scan-path /path/to/skills --format json
在OpenClaw配置文件中添加:
plugins:
entries:
skill-security-scanner:
config:
scanPath: "/path/to/skills"
sensitiveKeywords:
- "exec"
- "shell"
- "rm"
- "delete"
- "format"
📊 风险统计:
🔴 高风险: 2
🟡 中风险: 48
🟢 低风险: 2
🦠 木马检测摘要:
检测技能: 52/52
高风险: 0
中风险: 0
可疑文件: 0个
💡 安全建议:
1. 立即审查高风险技能
2. 定期审查中风险技能
3. 提高文档覆盖率
4. 限制敏感操作的使用
5. 定期更新依赖
6. 实施代码审查流程
7. 使用沙盒环境
8. 建立技能白名单
9. 监控技能行为
10. 定期进行安全扫描
# 安装依赖
npm install
# 构建插件
npm run build
# 清理构建产物
npm run clean
MIT
本技能使用MIT许可证发布。详情请参阅package.json中的许可证信息。
ZIP package — ready to use