# Aliyun Clawscan

> 分析用户 OpenClaw 环境和已安装技能的安全态势。在用户准备安装新技能并希望验证其安全性、对现有技能的行为有疑虑、或需要对整个 OpenClaw 配置进行全面安全检查时使用。适用于执行安全审计、调查可疑技能、或在安装前评估配置风险和潜在漏洞的用户。

- Skill: `lza6/aliyun-clawscan` (Agent Skill, multi-file: 5 files)
- Install (CLI): `npx skillmds@latest add lza6/aliyun-clawscan`
- Raw SKILL.md: https://api.skillmd.com/api/skills/lza6/aliyun-clawscan/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: lza6 (https://skillmd.com/u/lza6)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/lza6/aliyun-clawscan

---


# aliyun-clawscan

OpenClaw 综合安全评估工具，结合了配置审计与技能安全分析。

---

## 使用场景

| 场景 | 示例触发词 |
|----------|------------------|
| 全面评估 | "运行完整安全检查"、"评估我的安全态势"、"安全审计" |
| 配置审计 | "检查我的配置"、"审计 OpenClaw 设置" |
| 技能扫描 | "扫描我的技能"、"检查已安装的技能" |
| 安装前检查 | "这个技能安全吗？"、"在安装前扫描技能" |

---

## 评估工作流

```
步骤 1: 配置审计
  └─ 运行 openclaw security audit --deep
     └─ 参考: reference/baseline.md

步骤 2: 技能安全审计
  ├─ 获取资产清单: openclaw skills list
  └─ 静态分析 (本地规则)
     └─ 参考: reference/skillaudit.md

步骤 3: 综合报告
  └─ 风险概览 + 关键发现
```

---

# 步骤 1：配置审计

运行 OpenClaw 内置的安全审计：

```bash
openclaw security audit --deep
```

将结果解析为以下类别：网关 (Gateways)、网络 (Network)、工具 (Tools)、浏览器 (Browser)、文件 (Files)、聊天室 (Rooms)。

* **参考**：查看 `reference/baseline.md` 获取详细的检查项类别和解析规则。

---

# 步骤 2：技能安全审计

## 阶段 1：资产清单

```bash
openclaw skills list
```

## 阶段 2：静态分析

针对以下 11 个类别应用本地检测规则：

| 类别 | 严重程度 | 参考 |
|----------|----------|-----------|
| 反弹 Shell (Reverse Shell) / 后门 | 🚨 致命 (Critical) | skillaudit.md 场景 1 |
| 凭证窃取 | 🚨 致命 (Critical) | skillaudit.md 场景 2 |
| 数据外泄 | 🔴 高危 (High) | skillaudit.md 场景 3 |
| 挖矿程序 | 🚨 致命 (Critical) | skillaudit.md 场景 4 |
| 权限滥用 | 🔴 高危 (High) | skillaudit.md 场景 5 |
| 提示词注入 (Prompt Injection) | 🔴 高危 (High) | skillaudit.md 场景 6 |
| 代码混淆 | 🟡 中危 (Medium) | skillaudit.md 场景 7 |
| 勒索软件 | 🚨 致命 (Critical) | skillaudit.md 场景 8 |
| 持久化 (Persistence) | 🟡 中危 (Medium) | skillaudit.md 场景 9 |
| 供应链风险 | 🟡 中危 (Medium) | skillaudit.md 场景 10 |
| 恶意服务下载器 | 🚨 致命 (Critical) | skillaudit.md 场景 11 |

* **参考**：查看 `reference/skillaudit.md` 获取完整的检测模式、代码示例和风险评估逻辑。

## 阶段 3：风险分级

| 等级 | 判定标准 |
|-------|----------|
| 🚨 致命 (Critical) | 存在后门、凭证窃取、勒索软件或挖矿程序 |
| 🔴 高危 (High) | 存在权限滥用、数据外泄或隐私违规 |
| 🟡 中危 (Medium) | 高权限使用理由合理、存在良性混淆 |
| 🟢 低危 (Low) | 行为与声明用途一致 |

---

# 步骤 3：综合报告

## 报告头部

```markdown
# 🔒 OpenClaw 风险评估报告

📅 {datetime}
🖥️ OpenClaw {version} · {os_info}
📊 综合风险: {🟢/🟡/🔴/🚨}

| 检查项 | 状态 | 摘要 |
|------------|--------|---------|
| 配置审计 | {✅/⚠️/🔴} | {N 个发现} |
| 技能安全 | {✅/⚠️/🔴} | {N 个致命, N 个高危} |
| 综合评定 | {🟢/🟡/🔴/🚨} | {判定结论} |
```

## 第一节：配置审计结果

| 状态 | 项目 | 发现 |
|--------|------|---------|
| ✅/⚠️/🔴 | {类别} | {描述} |

## 第二节：技能安全发现

| 风险等级 | 数量 | 技能名称 |
|------|-------|--------|
| 🚨 致命 | {N} | {names} |
| 🔴 高危 | {N} | {names} |
| 🟡 中危 | {N} | {names} |
| 🟢 低危 | {N} | (参见安全列表) |

---

# 输出模板

## 快速判定

| 结果 | 消息内容 |
|--------|---------|
| 全部通过 | ✅ OpenClaw 风险评估完成。配置审计通过，技能安全检查未发现明显风险。|
| 配置问题 | ⚠️ 发现配置风险。建议检查网关设置和文件权限配置。|
| 技能风险 | 🔴 发现技能安全风险。建议立即处理这 {N} 个高风险技能。|
| 严重风险 | 🚨 检测到严重安全风险！建议立即修复配置问题并移除恶意技能。|

## 单个技能评估

- **安全**：技能行为符合其声明的功能且无隐患。
- **敏感**：技能请求了较高权限，但用途说明合理。
- **风险**：技能包含可疑模式，需要进一步审查。
- **恶意**：检测到明确的恶意代码或破坏性行为。
- **恶意下载器**：技能尝试从不受信任的来源下载并执行代码。

---

# 安全防护措施

- ✅ **仅进行静态分析** —— 绝不执行可疑代码。
- ✅ **通过文件工具读取代码** —— 不进行任何动态测试。
- ✅ **基于证据的报告** —— 必须提供 `file: line` 引用。
- ❌ **绝不**为分析而绕过沙箱。
- ❌ **绝不**枚举用户实际文件以外的路径。
- ❌ **没有明确证据**时不得进行推测。

---

# 文件参考

| 文件 | 用途 |
|------|---------|
| `reference/baseline.md` | 配置审计规则与解析逻辑 |
| `reference/skillaudit.md` | 技能安全检测模式与场景 |

