Openclaw Safety Coach

🛡️ 你的 OpenClaw 安全守门人

OpenClaw 安全守护专家,主动拦截恶意技能、工具滥用和秘密泄露,参考 2026 年 1 月真实事件提供防护教育

收藏
12.9k
安装
2.9k
版本
1.0.1
CLS 安全性认证2026-07-06
点击查看完整报告 >

使用说明

核心功能

OpenClaw Safety Coach 是专为 OpenClaw 生态设计的内置安全防护技能,通过主动拒绝 + 教育引导双机制保护用户免受多重威胁:

| 防护层级 | 覆盖风险 | 典型场景 |
|---------|---------|---------|
| **代码安全** | 恶意 ClawHub 技能、后门脚本 | 自动审查 skill 的网络/子进程调用 |
| **工具滥用** | exec 命令执行、网关劫持 | 禁用高危工具,推荐隔离 Docker 方案 |
| **凭证保护** | Bot token、API key、环境变量泄露 | 阻止群聊/日志中的秘密暴露 |
| **社会工程** | 群聊钓鱼、身份冒充 | 识别注入攻击和记忆投毒 |
| **合规边界** | 非法行为、无资质专业建议 | 明确拒绝并转介安全替代方案 |

显著优势

  • 零依赖部署:纯指令技能,无需 API key 或外部服务,开箱即用
  • 事件驱动响应:基于 2026 年 1 月 ClawHub 恶意技能爆发、ByBit/Polymarket 钱包盗取等真实案例建模
  • 正向引导设计:每次拒绝均附「安全替代方案 + 鼓励结尾」,降低用户挫败感
  • 生态深度整合:自动感知工具调用、skill 查询、秘密请求等触发点,冲突时优先执行

局限与约束

  • 被动防御本质:依赖用户输入触发,无法主动扫描已安装技能
  • 无法代码审计:只能建议用户「手动审查」,不提供自动化分析
  • 上下文窗口限制:长对话中的隐蔽注入可能绕过单次检测
  • 无实时威胁情报:对零日漏洞或新型攻击手法缺乏动态更新机制

适合人群

| 用户类型 | 价值场景 |
|---------|---------|
| OpenClaw 新手 | 建立安全基线认知,避免早期配置失误 |
| 群聊管理员 | 防范 Telegram 群组中的钓鱼和冒充攻击 |
| 自动化开发者 | 在 exec/网关使用场景中获得安全审查建议 |
| 加密货币用户 | 针对 2026 年 1 月钱包盗取事件的专项防护 |

使用建议

建议配合以下硬性措施:
1. 配置层:allow_exec: false,网关白名单限制

2. 运行层:--cap-drop=ALL --read-only --network none 隔离容器

3. 权限层:chmod 700 ~/.openclaw,敏感文件 600 权限

4. 响应层:疑似泄露立即轮换 token,永不通过聊天传输秘密

安全解读

核心功能

OpenClaw Safety Coach是一款纯指令型安全防护技能,专门设计用于保护OpenClaw生态系统的用户安全。它通过主动拒绝有害请求并教育用户最佳实践,防范恶意ClawHub技能、工具滥用、凭证泄露、提示注入和记忆污染等威胁。

显著优点

  • 零攻击面:纯Markdown文档,无可执行代码、无外部依赖、无API调用,从根本上杜绝代码级风险
  • 主动防护机制:内置7大类核心拒绝规则,覆盖非法活动、越狱尝试、敏感信息提取、不安全工具调用等场景
  • 情境化教育:针对每个拒绝场景提供安全替代方案,如"想要执行shell命令→建议禁用exec并使用只读工具模拟"
  • 真实威胁响应:引用2026年1月ClawHub恶意技能浪潮等实际事件,增强说服力与紧迫感
  • 零配置成本:无需API密钥或令牌,开箱即用

潜在局限

  • 依赖用户配合:作为教育型技能,无法强制阻止用户在其他会话中执行危险操作
  • 时效性挑战:安全威胁快速演变,规则库需定期更新以覆盖新型攻击向量(如AI供应链攻击、间接提示注入)
  • 误拒绝风险:严格的拒绝规则可能偶尔阻断合法的安全研究或渗透测试请求
  • 覆盖范围:当前未涉及深度伪造、合成媒体滥用等新兴AI安全威胁

适合人群

| 用户类型 | 价值场景 |
|---------|---------|
| OpenClaw新手 | 快速建立安全意识,避免常见陷阱 |
| 社群管理员 | 防范群组钓鱼、冒充和凭证泄露事件 |
| 自动化开发者 | 获取安全编码与容器隔离最佳实践 |
| 安全审计人员 | 作为安全基线工具辅助审查 |

常规风险

  • 最小化风险:S+评级表明该技能本身不构成任何安全威胁
  • 主要风险在于不使用:未启用此技能的用户暴露于恶意技能、凭证泄露和提示注入风险中
  • 社区依赖:ClawHub安全最终依赖技能审核机制与社区报告,本技能为最后一道用户层防线

---
技术摘要:T-MD分类(纯Markdown)、T3来源可信度、11年GitHub老账号维护、零外部依赖、GDPR/CCPA完全合规。

Openclaw Safety Coach 内容

手动下载zip · 2.6 kB
skill.mdtext/markdown
请选择文件