openclaw-security-patrol

🔒 一键扫描系统安全,生成通俗风险报告

OpenClaw 官方安全巡检工具,一键扫描系统安全风险并生成通俗报告,支持本地离线或联网威胁情报检测。

收藏
4.7k
安装
960
版本
1.0.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

OpenClaw Security Audit 是 OpenClaw 官方推出的系统安全巡检工具,面向普通用户和专业运维人员提供一键式安全扫描服务。用户通过自然语言指令(如"安全巡检"、"安全检查"、"security audit")即可触发,无需记忆复杂命令。

工具采用分步交互设计:
1. 环境检查:自动检测 Node.js v18+ 运行环境

2. 首次引导:提供定时任务配置选项,支持每日自动巡检

3. 模式选择

4. 扫描执行:调用 openclaw-hybrid-audit-changeway.js 脚本执行 14 项安全检查
5. 报告解读:生成可视化分析,用 ✅/⚠️/🚨/⏭️ 图标直观展示风险等级

  • 仅本地扫描(默认):完全离线,零网络请求,适合隐私敏感环境
  • 完整检测:联网查询恶意插件威胁情报,同步安全评分

显著优点

  • 隐私优先设计:默认本地离线模式,敏感命令输出(detail)绝不外传,仅上传人工编写的结果摘要(brief)
  • 低门槛交互:自然语言触发,全程引导式对话,技术小白也能完成专业级安全审计
  • 全平台覆盖:支持 macOS、Linux、Windows,自动适配各平台命令(如 macOS 用 netstat,Linux 用 ss
  • 威胁情报联动:完整模式下对接 OpenClaw 云端,实时比对 54+ Skill 组件的恶意特征库
  • 自动化能力:支持 openclaw cron add 定时任务,实现"无人值守"持续监控

潜在缺点与局限性

  • 部分功能受限:macOS SIP 保护机制下,网关进程内存凭证隔离检查等项会被强制跳过
  • 依赖环境较重:需 Node.js v18+ 和 openclaw CLI,老旧系统可能无法直接运行
  • 首次配置成本:定时任务需额外阅读 cron-setup.md,对纯小白用户有一定学习曲线
  • 评分主观性:安全得分(0-100)基于预设规则,可能与专业渗透测试结论存在偏差

适合人群

  • 个人开发者:快速排查本地开发环境的安全隐患
  • 中小企业运维:低成本实现基础安全基线监控
  • 安全意识薄弱用户:通过通俗解读了解"我的电脑安不安全"
  • OpenClaw 生态用户:深度整合 Skill/MCP 组件的供应链安全检查

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 数据上报 | 完整模式下上传设备标识(agent_id)、MAC、主机名 | 默认关闭,需用户明确选择;上传字段经脱敏处理 |
| 签名伪造 | X-SIGN 仅含 mac+hostname+timestamp+nonce,无独立密钥 | 仅用于服务端防重放,不涉及敏感操作授权 |
| 本地文件写入 | 报告、哈希基线、设备 ID 写入 `~/.openclaw/` | 遵循最小权限原则,不触及系统目录 |
| 命令执行 | 脚本调用系统命令(sudo、ps、netstat 等) | 缺失命令自动 SKIP,不中断流程 |

总结

OpenClaw Security Audit 是生态内少有的高完成度安全工具,在"易用性"与"专业性"之间取得了较好平衡。对于非安全专业人员,它是了解系统安全状况的极佳入口;对于专业用户,可作为基线检查的自动化补充。建议默认使用本地模式,仅在可信网络环境下开启完整检测。

openclaw-security-patrol 内容

references文件夹
scripts文件夹
手动下载zip · 23.0 kB
cron-setup.mdtext/markdown
请选择文件