openclaw-hardener
Zabezpiecz OpenClaw: audyt bezpieczeństwa, detekcja zagrożeń i automatyczne naprawy
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Umocnij bezpieczeństwo OpenClaw w swoim workspace i katalogu ~/.openclaw. Narzędzie uruchamia wbudowany audyt bezpieczeństwa, wykrywa zagrożenia typu prompt-injection i exfiltration, skanuje w poszukiwaniu tajnych kluczy, a następnie stosuje bezpieczne naprawy (czyszczenie uprawnień plików i bitów wykonywania). Możesz również wygenerować plan konfiguracji Gateway, aby zmniejszyć powierzchnię ataku. Wszystkie zmiany są domyślnie tylko do odczytu — modyfikacje stosuje się wyłącznie na wyraźne żądanie użytkownika.
Jak używać
Zainstaluj skill openclaw-hardener w swoim środowisku OpenClaw, upewniając się, że masz dostęp do skryptu
skills_live/openclaw-hardener/scripts/hardener.py.Uruchom kontrolę bezpieczeństwa w trybie tylko do odczytu, aby zobaczyć potencjalne problemy bez wprowadzania zmian:
python3 skills_live/openclaw-hardener/scripts/hardener.py check --all. Ta komenda uruchomi audyt OpenClaw oraz sprawdzenia workspace (uprawnienia plików, zmienne środowiskowe, wzorce serializacji).Jeśli chcesz sprawdzić tylko audyt wbudowany OpenClaw lub tylko stan workspace, użyj odpowiednio flag
--openclawlub--workspacezamiast--all.Po przeanalizowaniu wyników, jeśli chcesz zastosować automatyczne naprawy (czyszczenie uprawnień i bitów wykonywania), uruchom:
python3 skills_live/openclaw-hardener/scripts/hardener.py fix --all.Aby zmniejszyć powierzchnię ataku poprzez politykę runtime Gateway, wygeneruj plan konfiguracji:
python3 skills_live/openclaw-hardener/scripts/hardener.py plan-config. Przejrzyj wyświetlony plan w formacie JSON5.Jeśli plan Ci się podoba i masz uruchomioną bramę Gateway, zastosuj go poleceniem:
python3 skills_live/openclaw-hardener/scripts/hardener.py apply-config.
Podobne skille
manim
autor: davila7
better-auth-best-practices
autor: novuhq
academic-researcher
autor: Shubhamsaboo
reverse-engineering-tools
autor: gmh5225
windows-ui-automation
autor: martinholovsky
openapi-spec-generation
autor: wshobson