Bomb Dog Sniff

🐕 OpenClaw 官方恶意技能嗅探器

OpenClaw官方安全扫描工具,静态分析检测60+恶意模式,支持隔离-扫描-安装安全流程,识别加密窃取、反向shell等13类威胁。

收藏
9.3k
安装
2k
版本
0.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

bomb-dog-sniff 是 OpenClaw 官方推出的安全优先技能管理工具,采用"隔离→扫描→安装"的三阶段安全流程。主要提供四大命令:

1. `scan` — 对本地技能目录进行静态安全扫描,输出风险评分与分级发现报告
2. `safe-install` — 从 ClawHub 或 GitHub 下载后自动隔离扫描,仅安全时安装

3. `audit` — 对已安装技能进行事后安全审计

4. `batch` — 批量扫描多个技能,支持列表文件输入

工具覆盖 13 类威胁检测,包括:加密资产窃取(私钥/助记词)、凭证窃取(环境变量/SSH 密钥)、反向 shell、键盘记录器、编码/混淆载荷、供应链攻击(typosquatting/动态 require)、原型链污染、恶意 npm 脚本等。采用 风险评分机制(0-100 分),支持高/中/低三级置信度加权,阈值可自定义。

显著优点

  • 官方背书:由 OpenClaw Security Team 维护,GitHub 开源,持续更新威胁签名
  • 深度防护:v1.2.0 新增供应链攻击、原型污染检测,修复命令注入与路径遍历漏洞
  • 实用工作流:隔离目录随机化(0o700 权限)、自动备份(保留5份)、安全清理
  • 智能降噪:测试文件自动降权、二进制文件跳过、熵值分析识别编码载荷
  • 多场景覆盖:CI/CD 集成友好(退出码 0/1/2)、JSON/verbose 双输出模式、程序化 API

潜在缺点与局限性

  • 静态分析边界:无法检测运行时恶意行为,重度混淆/自定义编码可能绕过
  • 误报风险:管道 bash、网络请求等合法操作可能触发高置信度告警
  • 资源限制:单文件 10MB、单目录 1万文件上限,超大规模项目需分批处理
  • 模式依赖:新型攻击需等待签名更新,非零日防护方案

适合人群

  • OpenClaw 用户:必装安全基线工具,尤其从第三方渠道安装技能时
  • 开发者/运维:需 CI 集成自动化安全扫描的团队
  • 安全敏感场景:加密资产操作、生产环境部署前的合规检查

常规风险

  • 过度信任评分:阈值设置过高(如默认 40)可能放行可疑载荷,建议关键系统降至 20
  • 隔离目录残留:极端情况下进程中断可能导致 /tmp/bds-q-* 残留,需定期清理
  • API 误用:程序化使用时若忽略 result.success 状态,可能绕过安全决策

---

版本:v1.2.0(安全加固版)

Bomb Dog Sniff 内容

scripts文件夹
test文件夹
malicious-skill文件夹
test-malicious-skill文件夹
scripts文件夹
手动下载zip · 40.2 kB
scan.jstext/javascript
请选择文件