clawskillshield

🛡️ 本地零依赖 Skill 安全扫描

零依赖本地安全扫描工具,通过静态分析检测恶意代码与密钥泄露风险,为 OpenClaw 生态提供离线防护层。

收藏
5.6k
安装
1.3k
版本
v1.0.0
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

ClawSkillShield 是一款专为 OpenClaw/ClawHub 生态设计的本地安全扫描工具,旨在通过静态代码分析识别潜在的安全威胁。该工具提供 CLI 命令行和 Python API 两种使用模式,既能满足开发者的手动安全检查需求,也能集成到自主代理(Moltbots)中实现自动化防护。其核心功能包括检测硬编码密钥、危险导入(如 os、subprocess)、可疑函数调用(eval、exec)、代码混淆(base64 编码)以及硬编码 IP 地址等风险模式,并输出 0-10 分的风险评分和详细威胁报告。

该技能的显著优势在于其"零依赖"架构设计。作为纯 Python 实现,它仅使用标准库(os、shutil、ast、re 等),无需安装任何第三方包,从根本上消除了供应链攻击风险。所有扫描操作均在本地完成,不涉及任何网络通信,确保敏感代码不会外泄。此外,其开源特性(MIT 许可证)允许用户审计代码,建立信任。对于高风险技能,工具提供自动隔离(quarantine)功能,可将可疑文件移至隔离目录,防止恶意代码执行。

然而,该工具也存在一定局限性。首先,作者为个人开发者(T3 来源),虽代码质量良好,但缺乏大型开源基金会或企业的背书。其次,隔离操作使用 shutil.move() 将文件移至 ~/.openclaw/quarantine,此操作不可逆,若路径指定错误可能导致数据丢失。再者,作为静态分析工具,它无法检测运行时的动态代码加载或混淆后的恶意行为,且仅支持 Python、JavaScript、YAML、JSON 等特定文件类型。

该技能最适合 OpenClaw/ClawHub 生态的开发者、系统管理员以及构建自动化代理的工程师使用。对于需要在安装第三方技能前进行预检查的场景,或希望在 CI/CD 流程中集成安全检查的团队,该工具具有实用价值。同时,其 Agent API 设计使其特别适合需要自主决策的 Moltbots 集成。

使用时的主要风险集中在隔离功能的误用上。用户需确保在调用 quarantine 前确认目标路径正确,建议对重要数据先备份。此外,尽管检测规则较为全面,但仍可能出现误报,高风险评分结果建议结合人工复核。由于项目较新,用户应关注作者更新以获取最新的安全检测规则。

安全解读

核心用法

ClawSkillShield 是一款专为 OpenClaw/ClawHub skill 生态系统设计的本地优先安全扫描器,采用双模式设计:

  • CLI模式:面向人类用户,通过 clawskillshield scan-local /path/to/skill 快速执行安装前安全检查,quarantine 命令自动隔离高风险技能
  • Agent API模式:面向自主代理/Molbot,提供可导入的 scan_local()quarantine() 函数,支持程序化风险评估与自动响应

扫描器执行静态代码分析,检测硬编码密钥(API密钥、私钥)、危险导入(ossubprocesssocketctypes)、危险调用(eval()exec()open())、代码混淆(base64块、可疑编码)及硬编码IP,最终输出0-10风险评分与详细威胁报告。

显著优点

1. 零攻击面架构:纯Python实现,零外部依赖,无网络调用,从根本上消除供应链攻击与数据外泄风险
2. 完全离线运行:所有分析本地完成,无需联网,适合气隙环境

3. ClawHavoc针对性响应:直接应对OpenClaw生态已暴露的恶意技能渗透问题,提供主动防御层

4. 代码完全可审计:MIT许可证开源,用户可自行审查扫描逻辑,建立信任

5. 双用户场景覆盖:既满足终端用户的一次性安全检查,又支持代理系统的集成化自动防护

潜在局限

  • 静态分析边界:无法检测运行时动态生成代码、混淆手段升级、或依赖外部payload的延迟攻击
  • 无沙箱验证:仅基于代码模式匹配,不执行实际代码,可能漏报行为型恶意软件
  • 个人维护者风险:T3来源级别(AbYousef739个人开发者),虽代码开源可审计,但长期维护稳定性、安全更新响应速度存在不确定性
  • 规则库时效性:依赖内置检测模式,新型攻击手法需手动更新规则

适合人群

  • OpenClaw/ClawHub生态的终端用户(安装第三方技能前自检)
  • 部署Molbot/自主代理的开发者(需要程序化安全审查)
  • 对供应链安全敏感的气隙环境运维人员
  • 希望建立"默认不信任"安全策略的组织

常规风险

  • 误报可能:安全扫描器常用的osshutil等系统接口可能被标记,需人工复核
  • 隔离操作风险quarantine 的移动文件操作若配置不当,可能影响合法技能
  • T3来源信任门槛:企业环境可能要求额外代码审查或内部fork维护
  • 无运行时保护:安装后的技能行为不在监控范围内

clawskillshield 内容

clawskillshield文件夹
手动下载zip · 7.2 kB
__init__.pytext/plain
请选择文件