🦒 Giraffe Guard — 长颈鹿卫士

🦒 供应链安全扫描与恶意代码检测

22条规则全面扫描供应链投毒与恶意代码,上下文感知降低误报,零依赖本地运行,为OpenClaw生态提供安全审计能力。

收藏
2.7k
安装
1.3k
版本
3.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Giraffe Guard 是一款专为 OpenClaw 技能生态设计的供应链安全扫描工具,通过静态分析检测潜在恶意代码和投毒攻击。用户可通过 audit.sh 脚本对技能目录执行扫描,支持 --verbose 查看匹配上下文、--json 输出结构化报告、--whitelist 配置白名单、--skip-dir 排除特定目录。

显著优点

  • 规则覆盖全面:22 条检测规则涵盖管道执行、Base64 解码、安全机制绕过、暗网通信、反向 Shell、文件伪装、凭证窃取、反沙盒、持久化、供应链投毒等完整攻击面
  • 上下文感知:智能区分文档描述与实际可执行代码,显著降低误报率
  • 零外部依赖:仅依赖系统标准工具(bash/grep/sed/awk 等),兼容 macOS 与 Linux,部署极简
  • 输出灵活:彩色终端输出便于人工审查,JSON 报告支持自动化集成
  • 分级告警:Critical(严重)与 Warning(警告)两级分类,退出码 0/1/2 便于 CI/CD 集成

潜在局限

  • 静态分析存在固有边界,无法检测混淆深度极高或运行时才显现的恶意行为
  • 无动态沙箱执行能力,依赖规则匹配可能产生漏报
  • 未明确支持 Windows 平台
  • 白名单机制需人工维护,配置不当可能引入漏检风险

适合人群

OpenClaw 技能开发者、平台运营方、安全审计人员,以及任何需要批量审查第三方代码库安全性的技术团队。

常规风险

扫描过程中工具本身会读取目标文件内容,建议在隔离环境或可信副本上执行;高敏感代码扫描前应确认合规授权。

🦒 Giraffe Guard — 长颈鹿卫士 内容

scripts文件夹
手动下载zip · 32.1 kB
ast_analyzer.pytext/plain
请选择文件