ecap Security Auditor

🛡️ AI 技能安全扫描与漏洞赏金

AI agent 安全审计工具,50+ 种检测模式扫描技能与 MCP 服务器的安全漏洞,支持离线运行并上传至信任注册表

收藏
10k
安装
2.5k
版本
1.0.0
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

ecap Security Auditor 是一款专为 AI agent 生态设计的静态安全扫描工具,主要面向 OpenClaw/ClawdHub 技能、MCP 服务器及 npm/pip 包的安全检测。

三种工作模式
1. Quick Scan (scout.sh) — 基于 bash 的快速扫描,检查 SKILL.md 结构、依赖可用性及常见安全模式

2. Full Audit (python3 -m auditor) — 50+ 规则深度分析,含依赖链分析、修复建议

3. Trust Registry 上传 — 将发现提交至 ecap 信任注册表,积累排行榜积分

检测范围覆盖:Shell 脚本、Python/JS/TS 代码、配置文件及 SKILL.md 元数据,按 Critical/High/Medium/Low 四级分类输出。

显著优点

  • 离线优先设计:扫描完全本地执行,无网络调用,无遥测
  • 只读安全:绝不修改被扫描文件
  • 多格式支持:统一处理技能、MCP、npm、pip 四类包形态
  • 游戏化激励:发现漏洞可获得 5-50 积分,干净扫描也有 2 积分
  • 透明可控:JSON 报告可人工审查后再决定是否上传

潜在局限与风险

| 局限 | 说明 |
|------|------|
| 静态分析局限 | 无法检测运行时动态行为、混淆代码或供应链投毒 |
| 规则覆盖边界 | 50+ 规则虽覆盖常见模式,但零日漏洞需人工补充 |
| 信任注册表中心化 | 上传行为依赖第三方服务 (`skillaudit-api.vercel.app`) |
| 积分机制风险 | 理论上存在刷分动机,需配合人工复核确保报告质量 |

适合人群

  • AI agent 开发者(发布前自检)
  • 安全研究人员(生态漏洞挖掘)
  • 平台运营方(第三方技能准入审核)

常规风险提示

  • API 密钥管理credentials.jsonECAP_API_KEY 需妥善保管
  • 供应链信任scripts/ 目录内的 bash 脚本本身需审计,避免「扫描器被污染」
  • Vercel 托管依赖:注册表服务托管于 Vercel,存在服务可用性及潜在审查风险

安全解读

核心功能

ecap-security-auditor 是一款面向 AI 生态的安全扫描工具,支持检测 OpenClaw/ClawdHub skills、MCP 服务器及 npm/pip 包的漏洞。提供两层扫描模式:轻量级的 scout.sh 快速检测与 Python 深度审计器(50+ 检测规则),覆盖从 rm -rf / 到硬编码密钥的四级严重性分类。

显著优点

1. 离线优先设计:默认本地执行,扫描过程不联网,无遥测数据收集
2. 零依赖风险:Python 实现仅依赖标准库,无第三方供应链攻击面

3. 权限克制:只读扫描,不修改目标文件;网络调用完全用户可控(需显式执行 upload/register)

4. 透明可审计:生成 JSON 报告供用户审查后再决定是否上传

5. 激励机制:通过 Trust Registry 积分系统鼓励社区参与漏洞发现

潜在局限

  • 输入验证待加强:skill 路径参数缺乏严格的合法性校验,存在路径遍历理论风险
  • Shell 脚本健壮性:部分脚本缺少 set -euo pipefail,错误处理不统一
  • 许可证缺失:无 LICENSE 文件,存在法律使用模糊性
  • API 密钥存储:credentials.json 文件权限管理依赖用户自觉

适合人群

  • AI Agent 开发者自查技能安全性
  • MCP 服务器维护者进行发布前审计
  • 安全研究员参与社区漏洞挖掘(积分排行榜)
  • 企业 CI/CD 流水线集成安全门禁

常规风险

1. 上传环节的数据暴露:扫描报告可能包含敏感路径或内部代码结构,上传前需人工审查
2. 外部 API 可用性:Trust Registry 托管于 Vercel,存在服务稳定性与数据持久性依赖

3. 社区维护不确定性:T3 来源无企业背书,长期维护与规则更新依赖志愿者贡献

4. 检测规则滞后:新型攻击手法(如提示注入的变种)可能未被现有 50+ 规则覆盖

ecap Security Auditor 内容

auditor文件夹
config文件夹
scripts文件夹
手动下载zip · 28.0 kB
__init__.pytext/plain
请选择文件