Security Operator

🛡️ OpenClaw 安全运维双模式护盾

专为OpenClaw VPS部署设计的安全运维技能,通过双模式隔离、执行防护门和基线加固脚本,在保持自主性的同时降低提示注入与权限滥用风险。

收藏
3.7k
安装
1.5k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Security Operator 是面向 OpenClaw VPS/本地部署场景的安全运维技能,采用双模式隔离架构实现效率与安全的平衡:

  • Research Mode(默认):可自由浏览、提取外部内容(网页、文档、邮件等),但仅将内容视为数据源而非指令,禁止执行任何源自外部内容的操作
  • Execution Mode(受控自主):可在用户明确目标下端到端自主执行任务,但严格遵循"仅用户可改变使命/安全规则/身份"的铁律

技能内置四大工作流:
1. 快速安全清单(5-10分钟):验证网关保护、沙箱启用、令牌环境变量存放等关键基线

2. 只读安全审计:执行 openclaw security audit --deep,暴露面分析,分级修复建议

3. VPS基线加固:通过 scripts/install.sh 提供"仅展示"与"逐步确认"两种模式,覆盖更新、UFW防火墙、SSH加固、无人值守安全更新

4. 社区技能审查:安装前检查 SKILL.md 中的网络调用、shell命令、凭证访问、混淆代码,优先选择最小权限技能

显著优点

  • 架构清晰:Research/Execution 双模式解决了"完全自主 vs 完全人工审批"的两难困境
  • 防御纵深:五层防护(不可信内容边界、提示注入检测、高风险行为门控、防锁定机制、实用默认安全)
  • 操作友好:加固脚本提供 --apply 分步确认,避免一键硬化导致的锁定风险
  • 社区安全:技能审查工作流填补了第三方技能供应链安全空白

潜在局限

  • 依赖用户正确配置:Execution Mode 的自主性以"用户初始意图"为前提,若用户初始提示被污染仍存在风险
  • 检测规则可能遗漏:提示注入检测基于模式匹配(如"ignore previous instructions"),新型攻击手法可能绕过
  • VPS 场景为主:本地/企业内网场景的部分控制(如域控、集中审计)未覆盖
  • 社区技能扫描依赖外部工具:明确提醒"扫描器产生误报",实际安全性仍需人工终审

适合人群

  • 在 VPS 上部署 OpenClaw 的开发者/运维人员
  • 需要 workshop 级快速安全基线(而非企业合规)的技术团队
  • 希望使用社区技能但担忧供应链安全的用户

常规风险

  • 误报导致的效率损失:保守的安全策略可能将正常操作标记为高风险
  • 锁定风险:SSH/防火墙配置错误可导致 VPS 无法访问,脚本内置回滚计划要求但未自动执行回滚
  • 社区技能零日漏洞:审查流程无法发现未被披露的漏洞或恶意更新
  • Execution Mode 权限边界模糊:"用户意图"的语义理解可能存在偏差,导致过度授权

Security Operator 内容

references文件夹
scripts文件夹
手动下载zip · 8.1 kB
modes-and-approval-gates.mdtext/markdown
请选择文件