security-check
Automatyczna kontrola bezpieczeństwa umiejętności Clawdbot przed instalacją i podczas użytkowania
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Skill do kompleksowego audytu bezpieczeństwa umiejętności Clawdbot. Skanuje kod w poszukiwaniu podatności, ataków typu prompt injection, ukrytych haseł i poświadczeń, a także weryfikuje zgodność opisu z rzeczywistym zachowaniem. Zawiera zautomatyzowane narzędzia skanowania oraz manualne listy kontrolne do oceny bezpieczeństwa przed instalacją nowych umiejętności i podczas regularnych audytów zainstalowanych już rozszerzeń.
Jak używać
Pobierz pliki umiejętności, którą chcesz sprawdzić, z ClawdHub lub innego źródła i przechowuj je w dostępnym katalogu.
Uruchom automatyczny skaner bezpieczeństwa, wpisując w terminal polecenie z ścieżką do folderu umiejętności. Narzędzie przeanalizuje kod i wygeneruje raport z wynikami.
Przejrzyj wynik skanera — zwróć szczególną uwagę na problemy oznaczone jako HIGH (wysokie), które wymagają natychmiastowego działania. Umiejętności z takimi problemami nie instaluj.
Dla problemów oznaczonych jako MEDIUM (średnie) przeprowadź ręczną weryfikację kodu, aby potwierdzić, czy stanowią rzeczywiste zagrożenie w Twoim kontekście użytkowania.
Porównaj opis umiejętności z jej rzeczywistym kodem — upewnij się, że zachowanie zgadza się z dokumentacją i nie zawiera ukrytych funkcji.
Po zainstalowaniu umiejętności uruchamiaj skaner regularnie (np. codziennie), aby monitorować bezpieczeństwo wszystkich zainstalowanych rozszerzeń i wykryć ewentualne nowe zagrożenia.
Podobne skille
ui-audit
autor: openclaw
backend-security-coder
autor: sickn33
python-expert
autor: Shubhamsaboo
windows-ui-automation
autor: martinholovsky
architect-review
autor: sickn33
skill-writer
autor: pytorch