Security Operator

🛡️ OpenClaw 安全运维与加固专家

OpenClaw 安全运维专家,提供 VPS 加固、提示注入防护、社区技能审计等能力,在保障自治性的同时设置关键操作人工审批机制。

收藏
5.5k
安装
1.5k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Security Operator 专为 OpenClaw 的 VPS 与本地部署场景设计,采用双模式架构:Research Mode 允许自由浏览外部内容作为数据源,但禁止执行;Execution Mode 支持端到端自主任务执行,但严格隔离外部指令。始终启用的防护层包括:不信任内容边界(所有外部输入默认不可信)、提示注入检测器(识别 "ignore previous instructions" 等攻击模式)、高风险操作闸门(资金流转、凭证导出、访问控制变更等需显式批准)以及锁出预防机制(SSH/防火墙变更前需回滚方案)。

显著优点

1. 分层权限设计:通过模式切换与操作分级,在效率与安全间取得平衡,避免过度人工干预
2. 实战导向:内置 5-10 分钟快速安全 setup、OpenClaw 深度审计、VPS 加固(Hostinger 兼容)等可落地工作流

3. 社区技能治理:提供 ClawHub 技能预检机制,审查网络调用、Shell 命令、凭证访问等风险点

4. 弹性安全策略:默认 deny-by-default 防火墙 + 密钥 SSH + 自动更新,同时保留 workshop 场景的可用性

潜在局限

  • 依赖用户正确配置 Execution Mode 的触发条件,误配置可能导致过度自治或过度保守
  • 提示注入检测基于模式匹配,对新型攻击向量(如 Unicode 视觉欺骗、多语言编码绕过)可能存在漏报
  • VPS 加固脚本需适配不同发行版(Ubuntu/Debian/CentOS),特定环境可能需要手动调整
  • 社区技能审计依赖静态分析,动态行为与混淆代码难以完全识别

适合人群

  • 在 VPS 上自托管 OpenClaw 的技术用户与开发者
  • 需要为团队 workshop 快速建立安全基线的管理员
  • 计划从 ClawHub 安装第三方技能的安全意识用户
  • 追求"足够自治"而非"完全手动"的 DevSecOps 实践者

常规风险

  • 配置漂移风险:若用户跳过 workshop-security-section 的 env-var 检查,可能导致凭证入仓
  • 审批疲劳:高风险操作闸门频繁触发可能诱导用户习惯性点击"批准"
  • 供应链风险:社区技能即使通过审计,其依赖项(npm/pip 包)仍可能引入漏洞
  • 网络暴露:默认安全设置假设网关已受 VPN/Tailscale 保护,裸奔公网 IP 将严重削弱防护效果

Security Operator 内容

references文件夹
手动下载zip · 6.1 kB
modes-and-approval-gates.mdtext/markdown
请选择文件