Safe Install

🔐 策略驱动的技能安全安装与回滚

为本地 OpenClaw 技能安装提供策略驱动审查、安全扫描与回滚保护,降低供应链攻击风险

收藏
4.2k
安装
985
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Safe Install 是一个本地安全审查层,在激活 OpenClaw 技能前执行多层防护。用户通过 node safe-install.js /path/to/skill 启动安装流程,系统将依次执行:来源验证(匹配 allowedSources 白名单)、正则模式拦截(阻断恶意代码特征)、ClawShield 安全扫描、风险分级决策(Safe/Caution/Avoid),最终生成可回滚的哈希快照。

关键命令包括带策略配置的完整安装流程、--yes 快速确认、--force 强制绕过、历史记录查询与版本回滚,以及策略文件合法性校验。

显著优点

  • 策略驱动架构:通过 JSON 策略文件灵活定义允许来源、拦截模式与默认行为,适配不同安全基线
  • 分层风险管控:三级风险评级配合强制确认机制,避免误操作安装高危技能
  • 完整可追溯性:快照存储 + 安装历史 + 状态管理,支持秒级回滚至任意历史版本
  • 供应链防护:前置拦截 curl | sh 等危险模式,降低脚本注入与依赖混淆风险
  • 资源边界控制:硬性限制单文件 100MB、单技能 1 万文件、总量 500MB,防止资源耗尽攻击

潜在局限

  • 非远程客户端:仅解析本地目录或策略内定义的注册表别名,不具备完整 ClawHub 客户端能力
  • 依赖外部扫描:ClawShield 扫描 effectiveness 取决于其规则库更新时效
  • 本地信任假设:策略文件本身若被篡改,整个安全模型失效
  • 手动维护成本:白名单与拦截模式需人工持续运营,存在配置漂移风险
  • Node 运行时依赖:要求目标环境预装 Node.js,限制部分精简环境部署

适合人群

  • 使用 OpenClaw 管理内部技能的企业安全团队
  • 需满足合规审计要求的金融、医疗行业开发者
  • 对个人/团队技能供应链安全有较高要求的独立开发者
  • 运营多版本技能、需要快速回滚能力的 DevOps 工程师

常规风险

| 风险类别 | 说明 |
|---------|------|
| 策略绕过 | `--force` 标志可强制安装 Avoid 级技能,需配合权限管控 |
| 快照篡改 | 快照目录若被非授权修改,回滚功能将失效 |
| 扫描误报/漏报 | ClawShield 规则滞后可能导致新型威胁逃逸 |
| 路径遍历 | 虽内置防护,但历史漏洞模式仍需持续关注 |
| 依赖供应链 | Node.js 及 `safe-install` 自身可能成为攻击入口 |

Safe Install 内容

bin文件夹
fixtures文件夹
avoid-skill文件夹
scripts文件夹
caution-skill文件夹
scripts文件夹
safe-skill文件夹
scripts文件夹
src文件夹
手动下载zip · 15.5 kB
safe-install.jstext/javascript
请选择文件