Openclaw Action

🛡️ PR 级自动化安全门禁

GitHub Action 自动化安全扫描工具,检测密钥泄露、注入攻击与数据外泄风险,集成 PR 工作流实现代码安全左移。

收藏
2.8k
安装
1.3k
版本
1.0.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

核心用法

OpenClaw Security Action 是一款专为 AI Agent 工作空间设计的 GitHub Action 安全扫描工具,可在每次 Pull Request 或代码推送时自动执行三类检测:

1. Sentry 扫描器:识别硬编码的 API 密钥、访问令牌、密码凭证等高熵字符串
2. Bastion 扫描器:检测提示注入标记(prompt injection)和 shell 注入模式

3. Egress 扫描器:监控可疑的网络调用与数据外泄行为模式

用户通过 YAML 配置即可集成至现有 CI/CD 流程,支持 fail-on-findings 参数控制是否阻断构建,输出可生成 PR 行级注释与汇总报告。

显著优点

  • 零配置开箱即用:仅需指定扫描路径,Python 3.8+ 环境自动准备
  • 检测左移:在代码合并前拦截安全问题,降低生产环境泄露风险
  • 精细化输出:提供行级注释、findings-count 计数、has-critical 严重级别标记
  • 纯检测不侵入:明确承诺不修改代码、不隔离文件,符合安全审计合规要求
  • 轻量无依赖:除 Python 外无外部依赖,执行环境友好

潜在缺点与局限性

  • 检测型非修复型:仅标记问题,不提供自动修复,需人工介入或升级至付费版 OpenClaw Pro
  • 规则覆盖边界:依赖内置模式匹配,可能漏检变形混淆的密钥或新型注入手法
  • 误报风险:高熵字符串检测可能将随机生成值误判为密钥
  • Agent 专项场景:针对 .openclaw/**skills/** 路径优化,通用代码仓库可能需要调整配置

适合人群

  • 维护 AI Agent 技能仓库的开发者与平台团队
  • 需在 PR 阶段强制安全门禁的 DevSecOps 工程师
  • 寻求轻量级、无侵入安全扫描能力的开源项目维护者

常规风险

  • 工作流配置风险:若设置 fail-on-findings: false 可能绕过安全门禁
  • 密钥泄露于日志:扫描结果输出至 GitHub Actions 日志,需确保日志保留策略合规
  • 供应链风险:Action 引用 AtlasPA/openclaw-action@v1 需关注版本锁定与仓库可信度

安全解读

核心用法

OpenClaw Security Action 是一款面向 GitHub 仓库的安全扫描工具,专为 CI/CD 场景设计。用户在仓库的 .github/workflows/ 目录下配置 YAML 文件即可启用,支持在 Pull Request 和 push 到 main 分支时自动触发扫描。该 action 通过调用 sentry、bastion、egress 三个独立扫描器,分别检测 API 密钥和凭据泄露、提示词/命令注入攻击、以及可疑网络行为和数据外泄模式。

配置过程较为直观,主要参数包括扫描路径(workspace)、失败策略(fail-on-findings)以及三类扫描的开关控制。扫描完成后,结果会以 PR check 形式呈现,并在具体代码行标注问题位置,生成结构化报告供开发团队审阅。

显著优点

该技能的核心价值在于其检测能力的覆盖面和集成便利性。三合一扫描器设计覆盖了现代软件开发中最常见的三类安全威胁:密钥管理失误、注入攻击漏洞以及数据泄露风险。对于快速迭代的开发团队而言,能够在代码合并前自动捕获这些安全问题,有助于降低生产环境的安全事故概率。

此外,该 action 采用纯 Python 标准库实现,无第三方 pip 依赖,有效规避了依赖混淆和恶意包注入等常见的供应链攻击向量。输出格式与 GitHub Checks API 原生集成,符合开发者熟悉的代码审查工作流。

潜在缺点与局限性

尽管功能设计具备实用性,但该技能存在结构性安全缺陷。最突出的问题是 L1 级动态代码加载模式:每次运行时通过 curl 从 raw.githubusercontent.com 下载三个扫描器脚本,且未使用 commit SHA 锁定版本,也未进行 SHA256 或 GPG 完整性校验。这意味着 AtlasPA 账户若被入侵,恶意代码可直接在用户 CI 环境中执行,构成严重的供应链攻击面。

其次,文档声明与实际行为存在明显不一致。README 明确声称"无网络调用"(No network calls),但实际上每次运行都涉及外部网络请求,这种信息差会误导用户形成错误的安全预期。

此外,该 action 在运行时依赖三个外部仓库的可用性,任何仓库删除、私有化或 GitHub 服务中断都将导致 CI pipeline 失败,引入可用性风险。

适合的目标群体

该技能适合以下场景和团队:

  • 安全意识较强的个人开发者:希望在不增加复杂基础设施的前提下,为个人项目添加基础安全检测能力。
  • 中小型技术团队:缺乏专门安全工程师,需要轻量级、易集成的安全扫描方案作为代码审查的辅助手段。
  • 开源项目维护者:需要对贡献者提交的代码进行自动化安全检查,防止密钥泄露等问题进入主分支。

不推荐用于金融、医疗、政务等对供应链安全有严格合规要求的生产环境,也不建议在高敏感性私有仓库中直接使用。

使用风险

供应链攻击风险(关键):动态下载脚本无完整性验证,若 AtlasPA 账户被盗或仓库被入侵,恶意代码将在用户 CI 环境中执行,可能窃取 secrets、修改代码或外泄数据。

来源可信度风险(高):维护者为 T3 级个人账户(创建不足一年,仅 2 个 followers),缺乏企业背书和社区验证,相比 T1/T2 级来源更易受社会工程学攻击。

权限滥用风险(中):扫描器脚本在 CI 环境中以 workflow 权限运行,可访问 GitHub Token、仓库 secrets 和文件系统。若脚本被植入恶意代码,后果严重。

可用性风险(中):外部仓库依赖导致 CI pipeline 稳定性受制于第三方,网络隔离环境或 GitHub 服务中断将直接阻断功能。

信息误导风险(中):文档声明与实际行为不一致,可能导致用户在离线环境或安全敏感场景下做出错误决策。

Openclaw Action 内容

scripts文件夹
手动下载zip · 8.5 kB
scan.pytext/plain
请选择文件