openclaw-security

🔒 一站式安全工具链编排

OpenClaw安全套件声称一键部署11种安全工具,但实际为纯文档型技能,核心脚本缺失导致功能无法执行,来源为个人开发者T3级。

收藏
14k
安装
2.9k
版本
v1.0.1
CLS 安全性认证2026-07-13
点击查看完整报告 >

使用说明

核心用法

OpenClaw Security Suite 定位为 Agent 工作空间的统一安全编排工具,宣称可通过单一命令完成 11 款安全工具的安装、配置与协调。文档中列举了 installstatusscansetupupdatelistprotect 七大核心命令,覆盖完整性校验、密钥扫描、权限审计、网络 DLP、审计追踪、技能签名、供应链安全、凭据管理、提示注入防御、合规检查及事件响应等完整安全生命周期。

显著优点

从设计愿景来看,该技能具有清晰的模块化架构:11 款工具各司其职,形成从检测到响应的闭环;Free/Pro 分级模式兼顾基础用户与高级需求;纯 Python 标准库依赖保证了跨平台兼容性(Windows/macOS/Linux);文档结构完整,功能描述详尽,对安全运营人员具有较高参考价值。

潜在缺点与局限性

致命缺陷:功能与描述严重不符。安全报告显示该技能实际为纯文档型资产,核心执行文件 scripts/security.py 完全缺失,导致所有命令示例均无法运行。用户执行任何操作都将遭遇"文件不存在"错误。此外,来源为个人开发者(dexiaong)的社区仓库,未经官方组织背书,长期维护与更新承诺存疑。

适合的目标群体

当前状态下不建议任何群体使用。若未来补全核心脚本,潜在适用对象包括:需要快速搭建安全基线的中小团队、追求工具链统一的安全运营人员、以及希望降低多工具管理复杂度的 Agent 平台开发者。

使用风险

1. 功能失效风险:所有宣称功能均无法执行,投入时间成本无回报
2. 供应链风险:来源为 T3 级个人开发者,存在后续更新中断或恶意篡改可能

3. 误判风险:文档专业度可能误导用户认为已获完整安全能力,形成虚假安全感

4. 兼容风险:即使补全脚本,11 款工具的协同复杂度可能导致冲突或性能瓶颈

安全解读

OpenClaw Security Suite 评估

核心用法

openclaw-security 是一个纯文档型 Skill,本身不包含可执行代码,而是通过 Markdown 文档提供统一的命令行接口,用于安装、配置和编排 OpenClaw 生态的 11 款安全工具。核心工作流包括:

  • `install` —— 一键安装全部 11 款安全技能(warden、sentry、arbiter、egress、ledger、signet、sentinel、vault、bastion、marshal、triage)
  • `status` —— 聚合仪表盘,展示所有工具的健康状态
  • `scan` —— 全量扫描:完整性校验、密钥检测、权限审计、网络 DLP、供应链分析、注入扫描、凭证暴露、合规审计
  • `setup` —— 初始化需要基线配置的工具(完整性基线、技能签名、审计账本、合规策略)
  • `update` —— 通过 ClawHub 批量更新所有工具
  • `protect` —— 自动执行 Pro 版本的防护 countermeasures(需订阅 Pro)

用户通过 python3 {baseDir}/scripts/security.py <command> 调用实际功能,但需注意:引用的 Python 脚本不在当前 Skill 包内,实际运行时依赖外部文件。

显著优点

| 优势 | 说明 |
|------|------|
| **统一入口** | 单命令管理 11 款工具,大幅降低多工具运维复杂度 |
| **覆盖全面** | 从代码完整性、密钥管理到供应链安全、注入防御、合规审计、应急响应,形成完整安全闭环 |
| **免费+Pro 分层** | 核心检测功能免费,主动防护(阻断、隔离、回滚)需 Pro,商业模式清晰 |
| **跨平台** | Python 3.8+,纯标准库,无外部依赖,支持 Windows/macOS/Linux |
| **零代码入侵** | 纯 Markdown 文档型 Skill,无 eval/exec/system 等危险函数,静态安全性高 |

潜在缺点与局限性

1. 外部脚本依赖风险(关键):Skill 引用的 {baseDir}/scripts/security.py 不在包内,用户无法审查实际执行代码。若外部文件被篡改,可能执行恶意操作。
2. T3 来源可信度:维护者为 GitHub 个人开发者 dexiaong,非知名组织/企业,整体可信度有限。

3. Pro 功能未经验证protect 等 Pro 功能依赖付费订阅,但实际效果、稳定性、支持响应未公开验证。

4. 无完整性校验机制:文档未提供脚本的 SHA256 哈希或数字签名,用户无法验证下载的脚本是否被篡改。

5. 开源许可证缺失_meta.json 中声明为 "Unknown",用户使用条款不明确。

适合人群

  • 个人开发者 / 独立工作室:需要快速建立安全基线,但无力自建复杂安全基础设施
  • 中小团队:希望以较低成本获得统一的安全工具编排能力
  • 安全初学者:通过结构化工具矩阵学习现代软件供应链安全实践
  • 已有 OpenClaw 生态用户:希望统一管理已安装的 ClawHub 安全工具

常规风险

| 风险项 | 等级 | 说明 |
|--------|------|------|
| 外部脚本篡改 | **中** | 核心功能依赖外部 Python 脚本,若来源被劫持或 CDN 被污染,可能执行恶意代码 |
| 来源可信度 | 低 | T3 级别个人开发者,建议审查其 GitHub 历史及社区反馈 |
| 执行权限 | 低 | 脚本涉及系统级操作(安装、权限修改),建议在隔离环境首次运行 |
| 隐私合规 | 极低 | 无用户数据收集行为,GDPR/CCPA 合规 |
| Pro 订阅 | 极低 | 付费功能透明,无强制捆绑 |

使用建议

1. 获取脚本源码:直接从 dexiaong 的 GitHub 仓库或 OpenClaw 官方渠道获取 security.py,审查代码后再执行
2. 完整性校验:计算并比对脚本的 SHA256 哈希,或使用 signet 验证签名

3. 隔离测试:首次运行建议在容器或虚拟机中进行

4. 关注 Pro 功能:评估 Pro 版本的 ROI,避免为未经验证的功能付费

5. 社区验证:关注 OpenClaw 社区论坛的反馈,确认脚本实际行为与文档一致

openclaw-security 内容

手动下载zip · 1.6 kB
SKILL.mdtext/markdown
请选择文件