claw-score

🔍 AI智能体架构一键安全审计

🥥51总安装量 11评分人数 16
100% 的用户推荐

Atlas团队开发的Agent架构审计工具,自动脱敏敏感信息后提交专业分析,24-48小时内提供详细评分报告与优化建议。

A

基本安全,请在特定环境下使用

  • 来自社区或个人来源,建议先隔离验证
  • ✅ 通过所有代码安全检测,无eval/exec等危险函数执行不可信代码
  • ✅ 具备完善的敏感信息自动脱敏机制(API keys、邮箱、电话、IP等),有效保护隐私
  • ✅ 网络数据传输前需用户显式确认(y/n交互),确保知情同意与可控性
  • ⚠️ 数据将发送至第三方服务器(atlasforge.me)进行审计分析,需确保目标服务器可信
  • ✅ 无动态代码加载,无已知CVE漏洞,具备基本输入验证和错误处理机制

使用说明

核心用法

Claw Score是一款专为AI Agent开发者设计的架构审计工具。用户只需通过自然语言指令触发,该技能便会自动读取工作区中的关键配置文件(AGENTS.md、SOUL.md、MEMORY.md等),在本地完成敏感信息脱敏后打包提交至Atlas审计服务。系统会在发送前展示预览并请求用户最终确认,确保流程透明可控。审计完成后,用户将在24-48小时内收到包含总体评分(1-5分,Shrimp到Mega Claw评级)、六维度细分得分及具体改进建议的详细邮件报告。

显著优点

该技能的核心优势在于完善的自动化脱敏机制,能够智能识别并清除API密钥、邮箱、电话、IP及环境变量值等敏感信息,有效降低数据泄露风险。评估体系采用六维度Claw Score模型,提供从架构设计到安全规范的全面体检。报告不仅包含量化评分,还提供Top 3优先改进建议及可直接落地的代码示例,帮助开发者快速定位问题。操作极其简便,单条命令即可完成复杂的专业审计流程,无需手动整理文件。

潜在局限

作为T3来源的社区工具,其长期维护稳定性依赖个人开发者。功能上目前仅支持特定命名的Markdown配置文件审计,无法覆盖代码文件或其他格式。服务完全依赖Atlas云端服务器,要求使用环境具备外网访问能力,离线环境无法使用。尽管经过脱敏,数据仍需上传至第三方服务器处理,对于涉及国家机密或严格商业保密要求的场景可能存在合规限制。

适合人群

本工具最适合正在构建或优化AI Agent的开发者、技术负责人及架构师,特别是需要第三方视角评估Agent设计质量、安全性与可维护性的团队。对于希望获得结构化改进建议、提升Agent专业水准的独立开发者同样适用。不建议在对数据外传有严格限制的高保密环境,或完全离线的内网开发环境中使用。

使用风险

主要风险在于数据传输环节:尽管具备脱敏机制,但用户仍需信任AtlasForgeAI的服务安全性与隐私承诺。自动化脱敏虽完善但非绝对,极端复杂的自定义凭证格式可能遗漏,建议提交前快速预览确认。邮件报告可能存在送达延迟或进入垃圾邮箱的情况。网络不稳定可能导致提交失败,此时可转为手动邮件提交方式作为备选方案。

claw-score 内容

文件夹图标templates文件夹
手动下载zip · 5.4 kB
report-email.mdtext/markdown
请选择文件