security-scanner
Sprawdź umiejętności OpenClaw przed instalacją — wykryj zagrożenia bezpieczeństwa i podejrzane wzorce
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Security Scanner to umiejętność OpenClaw, która analizuje pliki SKILL.md w poszukiwaniu luk bezpieczeństwa i złośliwych wzorców. Narzędzie chroni Twój system, wykrywając ukryte pobierania, podejrzane wywołania API, niebezpieczne operacje na systemie plików, zaciemnione komendy oraz znane złośliwe wzorce. Każde znalezisko otrzymuje ocenę ryzyka (NISKIE, ŚREDNIE, WYSOKIE, KRYTYCZNE) wraz ze szczegółowym wyjaśnieniem. Możesz również skonfigurować białą listę zaufanych domen i wzorców.
Jak używać
Zainstaluj umiejętność Security Scanner za pośrednictwem ClawHub lub dodaj ją do katalogu umiejętności OpenClaw na swoim komputerze.
Przygotuj plik umiejętności, którą chcesz przeskanować — powinna to być umiejętność OpenClaw zawierająca plik SKILL.md lub pakiet umiejętności.
Poproś agenta OpenClaw, aby przeskanował wybraną umiejętność. Agent wczyta definicję Security Scannera, przeanalizuje plik docelowy i porówna instrukcje z bazą znanych zagrożeń.
Przejrzyj raport z wynikami skanowania. Każde znalezione zagrożenie będzie oznaczone poziomem ryzyka i zawierać będzie wyjaśnienie, dlaczego dany wzorzec został oznaczony jako podejrzany.
Jeśli chcesz używać skanera z linii poleceń, uruchom dołączony plik scanner.js bezpośrednio za pomocą Node.js 18 lub nowszej wersji, przekazując ścieżkę do pliku umiejętności jako argument.
Na podstawie raportu zdecyduj, czy instalować umiejętność, czy szukać alternatywy. Możesz również dodać zaufane domeny do białej listy, jeśli chcesz pominąć określone wzorce w przyszłych skanowaniach.
Podobne skille
reviewing-code
autor: CaptainCrouton89
backend-security-coder
autor: sickn33
skill-writer
autor: pytorch
windows-ui-automation
autor: martinholovsky
typescript-review
autor: metabase
feishu-docs
autor: openclaw