Openclaw Vault

🔐 AI 工作空间凭证全生命周期守护

AI工作空间的凭证生命周期安全审计工具,全方位检测权限配置、历史记录、容器镜像等泄露风险,零依赖本地运行。

收藏
9.6k
安装
2.1k
版本
1.0.1
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

核心用法

OpenClaw Vault 是一款专为 AI Agent 工作空间设计的凭证安全审计工具,通过 vault.py 脚本提供四大核心命令:

  • `audit` — 综合审计:权限检查、Shell 历史、Git 配置、配置文件扫描、日志扫描、Gitignore 覆盖、过期检测
  • `exposure` — 暴露向量检测:错误权限、公开目录暴露、Git 历史风险、Docker 凭证嵌入、Shell 别名泄露、URL 参数凭证
  • `inventory` — 凭证清单构建:按类型分类(API Key、数据库 URI、Token、证书、SSH 密钥、密码),追踪年龄,标记过期/暴露凭证
  • `status` — 快速状态摘要:凭证数量、暴露数量、过期警告

支持工作空间自动检测(OPENCLAW_WORKSPACE 环境变量 → 当前目录 → ~/.openclaw/workspace),零外部依赖(纯 Python 标准库),跨平台运行(macOS/Linux/Windows)。

显著优点

1. 全生命周期覆盖:区别于仅扫描源代码的 Secret Scanner,Vault 追踪凭证通过权限、历史记录、配置、容器、时间维度的完整暴露路径
2. 零依赖部署:无需 pip install,无网络调用,纯本地运行,适合隔离环境

3. 多维度检测矩阵:覆盖 12 大类风险场景(权限、Shell 历史、Git 配置、配置文件、日志、Gitignore、过期、公开目录、Git 历史、Docker、Shell RC、URL 参数)

4. 结构化退出码:0(干净)/ 1(警告需审查)/ 2(严重暴露需行动),便于 CI/CD 集成

5. 免费+增值模式:核心检测层免费,Pro 版本提供自动修复、凭证轮换、访问控制策略

潜在缺点与局限性

1. Python 3 依赖:要求目标环境预装 Python 3,部分精简容器可能不适用
2. 静态分析局限:无法检测运行时动态生成的凭证泄露,或加密后的凭证使用

3. 误报风险:URL 参数、配置文件中的高熵字符串可能被误判为凭证

4. 过期阈值固定:90 天 staleness 阈值不可配置,可能不适应不同组织的轮换策略

5. Pro 功能锁定:自动化修复、轮换提醒等关键运维功能需付费升级

6. 无 IDE 集成:纯命令行工具,无 VS Code/Cursor 等编辑器插件

适合人群

  • AI Agent 开发者:使用 Claude Code、Cursor 等工具管理多项目工作空间
  • DevSecOps 工程师:需要在 CI/CD 流水线中集成凭证安全门禁
  • 安全审计人员:进行开发环境凭证暴露风险评估
  • 开源维护者:确保贡献者不会意外提交敏感凭证

常规风险

  • 权限提升风险:若脚本本身被恶意修改,可能以高权限扫描敏感路径
  • 凭证残留内存:扫描过程中凭证内容可能被读入内存,需确保运行环境可信
  • 报告泄露风险:审计输出包含凭证位置信息,需妥善保管扫描结果
  • 自动化疲劳:高频率扫描产生大量警告可能导致"告警疲劳",忽视真实风险
  • 升级路径锁定:深度使用后迁移至其他方案可能面临配置和数据迁移成本

安全解读

核心用法

OpenClaw Vault 是一款专为 Agent 工作空间设计的凭证生命周期安全管理工具,区别于传统的源码密钥扫描工具(如 Sentry),它聚焦于追踪凭证在多维度场景下的暴露风险。用户可通过四个核心命令实现分层安全审计:

  • `audit`:执行全面凭证审计,覆盖权限检查、Shell 历史、Git 配置、配置文件扫描、日志扫描、Gitignore 覆盖度及凭证时效性检测
  • `exposure`:定向检测暴露向量,包括错误配置的权限、公共目录暴露、Git 历史风险、Docker 凭证嵌入、Shell 别名泄露及 URL 参数硬编码
  • `inventory`:构结构化凭证清单,按 API 密钥、数据库 URI、令牌、证书、SSH 密钥、密码等类型分类,并标记时效与暴露状态
  • `status`:快速获取凭证数量、暴露计数、时效警告的一行摘要

工具支持智能工作空间自动检测,无需显式指定路径即可通过环境变量、AGENTS.md 标识或默认目录定位目标。

显著优点

1. 零依赖纯本地:仅使用 Python 标准库,无 pip 安装需求,无网络调用,杜绝供应链攻击风险
2. 全场景覆盖:检测维度远超传统源码扫描,涵盖权限位、Shell 历史、容器配置、日志文件等 12 类暴露面

3. 结构化输出:凭证清单支持分类统计与时效追踪,便于企业合规审计与轮换计划制定

4. 跨平台兼容:支持 macOS、Linux、Windows,适配 OpenClaw、Claude Code、Cursor 等主流 Agent 工具

5. 清晰退出码:0/1/2 三级状态便于 CI/CD 流水线集成与自动化决策

潜在缺点与局限性

  • 被动检测无修复:免费版仅提供告警层,自动修复、凭证轮换、访问控制等高级功能需升级 Pro 版本
  • 时效阈值固定:90 天凭证过期判定为硬编码,无法灵活配置以适应不同企业的轮换策略
  • 无集成通知:缺乏内置的 Slack、邮件或 SIEM 告警集成,需外部脚本包装
  • Python 版本依赖:依赖系统预装 Python 3,部分精简环境可能需额外配置

适合的目标群体

  • 开发团队:在本地开发阶段前置密钥泄露检测,避免提交到远程仓库
  • DevSecOps 工程师:构建左移安全流程,集成到预提交钩子或 CI 流水线
  • 安全审计人员:执行 Agent 工作空间的合规检查与暴露面评估
  • 开源项目维护者:确保贡献者环境无硬编码凭证残留

使用风险

1. 扫描范围误配:若工作空间路径设置不当,可能扫描非预期目录导致性能开销或误报
2. 结果解读门槛:部分暴露项(如权限位 644 vs 640)需用户具备 Unix 权限基础知识

3. Pro 版本功能边界:自动修复功能若未经充分测试,存在误改配置的风险,建议先在沙箱验证

4. 凭证轮换决策:工具仅标记时效警告,轮换执行依赖人工判断,长期未处理可能导致实际泄露后果

Openclaw Vault 内容

scripts文件夹
手动下载zip · 11.9 kB
vault.pytext/plain
请选择文件