dont-hack-me

🔒 Clawdbot 一键安全体检专家

基于社区安全最佳实践的配置审计工具,为 Clawdbot/Moltbot 用户提供一键安全检测与自动修复,有效防范网关暴露、弱令牌等常见配置风险。

收藏
11.5k
安装
2.9k
版本
v1.0.1
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

dont-hack-me 是一款专为 Clawdbot/Moltbot 用户设计的安全配置自检工具。用户只需说出"run a security check"或"幫我做安全檢查"等触发词,Skill 便会自动读取 ~/.clawdbot/clawdbot.json 配置文件,执行 7 项关键安全检查:网关绑定地址、认证模式、令牌强度、DM 策略、群组策略、文件权限以及明文密钥扫描。检查完成后,输出清晰的 PASS/WARN/FAIL 报告,并在发现问题时提供一键自动修复功能。

显著优点

该 Skill 的设计体现了良好的安全工程思维。首先,检查项覆盖全面,基于社区整理的"Top 10 Clawdbot/Moltbot 安全漏洞"列表,精准覆盖 7 项最常见的配置失误。其次,自动化修复流程完善,不仅提供详细的修复方案,还强制要求备份原配置、合并写入避免数据丢失、修复后重新验证,形成闭环。第三,安全实践到位,使用 openssl rand -hex 24 生成 192 位熵的高强度令牌,正确设置 600 权限,并主动提醒用户重启 gateway 以应用变更。最后,透明度高,所有操作均有明确文档说明,无隐藏行为。

潜在缺点与局限性

该 Skill 也存在一定局限。其一,检查范围有限,明确不覆盖沙箱配置、网络隔离/Docker、MCP 工具权限、系统防火墙及代码漏洞,对于高安全需求场景需配合其他工具。其二,依赖系统环境,依赖 statopensslchmodcp` 等标准命令,若系统环境异常可能导致意外行为。其三,自动修复存在配置损坏风险,尽管有备份机制,但任何自动修改配置的操作都非零风险。其四,仅支持本地配置文件审计,无法检测运行时状态或远程配置漂移。

适合的目标群体

该 Skill 主要面向三类用户:一是Clawdbot/Moltbot 新手用户,对安全配置缺乏经验,需要引导式检查;二是个人开发者及小型团队,部署环境为 macOS 原生或 Linux,无复杂容器隔离需求;三是安全意识较强但时间有限的用户,希望快速完成基础安全基线检查,而非深度渗透测试。

使用风险

使用该 Skill 需注意以下常规风险:性能方面,配置文件读写和命令执行均为轻量操作,对系统资源影响可忽略;依赖项方面,需确保系统标准工具未被篡改;兼容性方面,macOS 与 Linux 的 stat 命令参数不同,Skill 已做适配但仍需验证;操作风险方面,自动修复前务必确认备份成功,修复后按提示重启服务以避免连接中断。

安全解读

核心用法

dont-hack-me 是专为 Clawdbot/Moltbot 设计的安全自检技能。用户通过自然语言指令(如「run a security check」或「幫我做安全檢查」)触发后,自动读取 ~/.clawdbot/clawdbot.json 并执行 7 项关键检测:网关绑定范围、认证模式、令牌强度、DM 私讯策略、群组策略、文件权限及明文密钥扫描。检测完成后输出结构化报告,支持一键自动修复或选择性修复。

显著优点

1. 零代码风险:纯 Markdown 文档型技能,无可执行代码,通过 CLS-Certify S 级认证(95 分)
2. 覆盖核心攻击面:针对 Clawdbot 最常见的 7 类误配置,包括 0.0.0.0 网关暴露、无认证模式、短令牌暴力破解、开放 DM 策略等

3. 智能自动修复:支持 yes/no/pick 三种修复模式,修复前自动备份配置,采用「合并而非覆盖」策略保护现有设置

4. 跨平台兼容:同时支持 macOS (stat -f) 与 Linux (stat -c) 的权限检测

5. 安全设计细节:修复后强制提醒 clawdbot gateway restart,令牌更换时警告需更新配对客户端

潜在缺点与局限性

  • 范围有限:明确声明不检测沙盒配置、Docker 网络隔离、MCP 工具权限、OS 防火墙及代码漏洞
  • 依赖用户执行:需用户主动触发,非持续监控;自动修复需用户确认,无法静默修复
  • 明文密钥无法自动修复:第 7 项「Secrets Scan」仅告警,需用户手动迁移至环境变量或密钥管理器
  • 平台绑定:专为 Clawdbot/Moltbot 生态设计,其他 AI Agent 平台无法直接使用

适合人群

  • Clawdbot/Moltbot 的 macOS 原生部署用户
  • 对 AI Agent 安全配置不熟悉、希望快速排查常见漏洞的普通用户
  • 需要定期合规审计的企业 IT 管理员

常规风险

  • 配置文件误操作风险:虽设计有备份机制,但自动修复仍可能因并发编辑或磁盘故障导致配置损坏
  • 令牌更换中断服务:自动修复短令牌时生成新令牌,若用户未更新配对客户端将导致连接中断
  • 权限修复的副作用chmod 600 可能使原本依赖组权限的备份/同步脚本失效

安全等级说明

CLS-Certify 认证评级 S 级(优秀),六维雷达均通过:静态分析 98 分、动态分析 100 分、依赖审计 100 分、网络分析 95 分、隐私合规 92 分、威胁情报 95 分。无第三方依赖、无数据外泄风险、无恶意代码特征。

dont-hack-me 内容

手动下载zip · 4.1 kB
SKILL.mdtext/markdown
请选择文件