Openclaw Security Suite

针对 OpenClaw 技能的综合安全套件。包括静态扫描(AST + 关键字)和人工智能驱动的语义行为审查以检测恶意代码。

lza6 5482322 16 files · 13.6 KB Updated

File contents

OpenClaw 安全套件 (OpenClaw Security Suite)

OpenClaw 扩展的全面安全保护层,提供静态分析和 AI 辅助行为审查。

特性

该套件整合了两个核心安全功能:

1. 静态安全扫描 (action: "scan")

对整个技能目录进行分析,以识别确定的威胁:

  • 已屏蔽的导入:例如 child_processcluster
  • 危险函数:例如 exec()spawn()
  • 已知的恶意关键字:例如 eval(__proto__rm -rf
  • 敏感文件访问:例如 /etc/passwd/.env
  • 可疑的正则模式:例如 curl ... | bash

2. AI 代码审查 (action: "review")

利用活跃的 LLM 上下文 (ctx.llm) 对特定文件进行语义分析,查找隐藏威胁:

  • 数据外泄
  • 凭据泄露
  • 混淆后的 Shell 执行
  • 系统篡改

用法

您必须指定 actionpath 参数。

示例 1:静态扫描

{
  "action": "scan",
  "path": "/path/to/skill/directory"
}

示例 2:AI 审查

{
  "action": "review",
  "path": "/path/to/skill/index.ts"
}

输出示例

扫描输出:

{
  "safe": false,
  "results": [
    {
      "file": "index.ts",
      "issues": [{ "type": "blocked_module", "module": "child_process" }]
    }
  ]
}

审查输出:

{
  "risk_level": "high",
  "reason": "代码从环境变量读取 AWS 凭据并将其发送至外部 IP 地址。"
}

lza6/claude-code-cli-config/tree/main/skills/openclaw-security-suite-0.2.3 commit 5482322383

Frequently asked questions

npx skillmds@latest add lza6/openclaw-security-suite