Workspace Review

🗂️ 工作空间结构审计与合规检查

自动化审计 OpenClaw 工作空间结构,检查文件位置、作用域、内存卫生和配置规范,防止配置漂移。

收藏
8.9k
安装
2.8k
版本
1.0.0
CLS 安全性认证2026-07-13
点击查看完整报告 >

使用说明

核心用法

workspace-review 是一项面向 OpenClaw 生态的自审计技能,用于周期性检查 AI 工作空间的文件结构是否符合约定规范。触发场景包括:用户明确要求"review/audit/check workspace"、重大变更后、每周例行维护或心跳周期内自动执行。

执行流程涵盖七大检查维度:
1. 结构检查:验证 5 个必需文件(AGENTS.md/SOUL.md/USER.md/IDENTITY.md/TOOLS.md)及可选文件的存在性

2. 作用域审计:确保每个文件"只做一件事",防止内容错位(如技术配置混入人格定义)

3. 内存卫生:检查日期格式、去重管理、敏感信息隔离

4. Git 状态:强调工作空间私密性,禁止推送到公开仓库

5. 异常文件扫描:识别重复文件、凭证泄露、非标准目录

6. 体积控制:对高频加载的引导文件设置行数上限(AGENTS.md < 1000 行)

7. 技能检查:验证 skills/ 目录下 SKILL.md 的规范性

显著优点

  • 预防性治理:通过标准化审计防止配置债务累积
  • 安全内置:明确禁止凭证存储、强制 .gitignore 规则、强调私有仓库原则
  • 语义搜索优化:明确区分 memory/(可向量索引)与 docs/(不可搜索)的用途
  • 渐进披露设计:技能文件遵循"精简 SKILL.md + 外部引用"模式,控制上下文窗口消耗

潜在局限

  • 生态绑定:深度依赖 OpenClaw 特定文件命名和目录约定,迁移成本高
  • 静态检查为主:依赖文件系统扫描,无法检测运行时配置漂移
  • 人工介入点:部分判断(如"内容是否错位")需人工复核,非完全自动化
  • 无修复能力:仅输出审计报告,不自动执行清理或重构

适合人群

  • OpenClaw 长期用户需要维持多会话记忆一致性
  • 团队协作场景下确保工作空间标准化
  • 安全意识强的用户验证凭证隔离合规性

常规风险

  • 误报风险:文件作用域判断存在主观性,可能标记合理的内容组织
  • 审计疲劳:频繁执行而未采取行动会导致报告被忽视
  • 隐私泄露:若用户忽略"禁止 push"警告,存在意外公开敏感工作空间的风险
  • 版本锁定:约定更新后,旧工作空间可能持续触发警告直至手动迁移

安全解读

核心用法

workspace-review 是一个面向 OpenClaw 生态的本地工作区自审计技能,通过 Shell 脚本执行文件系统扫描,验证工作区结构是否符合标准约定。主要功能包括:

1. 结构检查:扫描 ~/.openclaw/workspace/ 目录,验证 8 个核心文件(AGENTS.md、SOUL.md、USER.md、IDENTITY.md、TOOLS.md 等)的存在性与位置合规性
2. 文件用途审计:核对每个 Markdown 文件的职责边界,防止内容越界(如 AGENTS.md 不应包含个人记忆)

3. 内存卫生检查:确认日志文件使用 YYYY-MM-DD.md 格式,MEMORY.md 为精选洞察而非原始日志

4. Git 状态审计:检查远程配置、未跟踪文件、gitignore 规则(⚠️ 强调工作区为 PRIVATE,禁止推送到公开仓库)

5. 尺寸管控:统计核心文件行数,确保启动加载文件保持精简(AGENTS.md < 1000 行等)

6. 技能检查:验证 skills/ 目录下各 SKILL.md 的前端元数据完整性

显著优点

  • 零外部依赖:纯 Shell 脚本实现,无网络调用,无第三方库
  • 功能边界清晰:仅读取本地文件,不修改、不上传任何数据
  • 隐私合规:完全符合 GDPR 数据最小化原则,所有扫描均在本地完成
  • 主动安全防护:内置 API Key 泄露检测(扫描 sk- 前缀字符串)
  • 渐进式披露设计:检查清单结构化,输出格式清晰(通过/警告/问题/建议四级分类)

潜在局限

  • T3 信任等级:个人/社区项目,无 GitHub 公开溯源,ownerId 为匿名标识
  • 路径遍历风险:脚本接受 ${1:-$HOME/.openclaw/workspace} 参数,未对 .. 等特殊字符做严格校验
  • 被动式检测:仅扫描静态文件,无法检测运行时配置漂移
  • 规范绑定:紧密耦合 OpenClaw 特定约定,迁移成本较高

适合人群

  • OpenClaw 框架的活跃用户,需要定期维护个人 AI 工作区
  • 多项目并行的开发者,担心工作区结构随时间腐化
  • 对数据主权敏感、希望完全本地运行的隐私优先用户

常规风险

  • 信息泄露(低风险):脚本读取用户本地工作区全部内容,包括潜在的敏感文件;虽用于本地审计,但用户需知晓扫描范围
  • 误报风险:API Key 检测采用简单字符串匹配(sk-),可能产生误报

安全认证结论

CLS-Certify v2.1.0 六维扫描结果:A级(92/100),静态分析 95 分、动态行为 90 分、依赖审计满分。无高危风险,建议放心使用。

Workspace Review 内容

references文件夹
scripts文件夹
手动下载zip · 7.3 kB
checklist.mdtext/markdown
请选择文件