核心用法
MaclawPro Security 是一款面向 macOS 的本地安全监控 Skill,通过 OpenClaw 框架执行 52+ 项系统级安全检查。用户可通过自然语言指令即时查询摄像头、麦克风占用状态,验证防火墙与 VPN 连接,扫描 WiFi 加密协议及开放端口,甚至直接阻断可疑应用。所有检测均调用 macOS 原生命令(如 lsof、networksetup、pfctl),无需外部 API 密钥。
显著优点
1. 零数据外泄:明确声明所有监控数据保留在本地,不经过外部服务器,满足高隐私场景需求。
2. 实时响应:以秒级速度反馈摄像头/麦克风占用情况,适合敏感会议前后快速自检。
3. 开源可审计:代码托管于 GitHub,允许安全研究者审查实现逻辑。
4. 专业背书:由 SEQUR.ca(蒙特利尔理工学院关联机构)开发,具备一定学术与工程可信度。
潜在缺点与局限
- 平台锁定:仅限 macOS,Windows/Linux 用户无法使用。
- 权限风险:需授予 exec、fs.read、network 等高敏感权限,恶意或篡改后的版本可能滥用这些权限执行任意代码。
- 功能分层:实时警报、Web 仪表盘、自动阻断等进阶功能需订阅 Pro 版,免费版仅提供基础查询。
- 无独立安全审计:文档中提及的"安全认证报告"为占位文本,未见第三方渗透测试或代码签名验证细节。
适合人群
- 对隐私极度敏感的 macOS 用户(记者、律师、研究人员)
- 需快速自检系统安全状态的普通用户
- 企业 IT 管理员(若配合 Pro 版集中监控)
常规风险
- 供应链风险:通过 npm 安装时,需确认包名正确(typosquatting 攻击风险)。
- 权限滥用:exec 权限意味着 Skill 可执行任意 shell 命令,若开发者账户被入侵,更新可能植入后门。
- 误报与漏报:依赖 macOS 系统命令输出,若系统配置非标准或命令行为随版本变更,可能导致检测失效。