核心用法
Safe Install 是一个本地安全审查层,在激活 OpenClaw 技能前执行多层防护。用户通过 node safe-install.js /path/to/skill 启动安装流程,系统将依次执行:来源验证(匹配 allowedSources 白名单)、正则模式拦截(阻断恶意代码特征)、ClawShield 安全扫描、风险分级决策(Safe/Caution/Avoid),最终生成可回滚的哈希快照。
关键命令包括带策略配置的完整安装流程、--yes 快速确认、--force 强制绕过、历史记录查询与版本回滚,以及策略文件合法性校验。
显著优点
- 策略驱动架构:通过 JSON 策略文件灵活定义允许来源、拦截模式与默认行为,适配不同安全基线
- 分层风险管控:三级风险评级配合强制确认机制,避免误操作安装高危技能
- 完整可追溯性:快照存储 + 安装历史 + 状态管理,支持秒级回滚至任意历史版本
- 供应链防护:前置拦截
curl | sh等危险模式,降低脚本注入与依赖混淆风险 - 资源边界控制:硬性限制单文件 100MB、单技能 1 万文件、总量 500MB,防止资源耗尽攻击
潜在局限
- 非远程客户端:仅解析本地目录或策略内定义的注册表别名,不具备完整 ClawHub 客户端能力
- 依赖外部扫描:ClawShield 扫描 effectiveness 取决于其规则库更新时效
- 本地信任假设:策略文件本身若被篡改,整个安全模型失效
- 手动维护成本:白名单与拦截模式需人工持续运营,存在配置漂移风险
- Node 运行时依赖:要求目标环境预装 Node.js,限制部分精简环境部署
适合人群
- 使用 OpenClaw 管理内部技能的企业安全团队
- 需满足合规审计要求的金融、医疗行业开发者
- 对个人/团队技能供应链安全有较高要求的独立开发者
- 运营多版本技能、需要快速回滚能力的 DevOps 工程师
常规风险
| 风险类别 | 说明 |
|---------|------|
| 策略绕过 | `--force` 标志可强制安装 Avoid 级技能,需配合权限管控 |
| 快照篡改 | 快照目录若被非授权修改,回滚功能将失效 |
| 扫描误报/漏报 | ClawShield 规则滞后可能导致新型威胁逃逸 |
| 路径遍历 | 虽内置防护,但历史漏洞模式仍需持续关注 |
| 依赖供应链 | Node.js 及 `safe-install` 自身可能成为攻击入口 |