clawsec-suite

🛡️ AI技能供应链安全守护套件

security-and-compliance榜 #1

OpenClaw安全套件管理器,集成恶意技能监测、加密签名验证与双确认安装流程,为AI技能生态提供供应链安全防护。

收藏
39.1k
安装
8.4k
版本
0.1.3
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心功能

ClawSec Suite 是 OpenClaw 生态系统的安全管理中枢,采用多层纵深防御架构:

1. 嵌入式安全情报 Feed

  • 实时轮询 ClawSec 安全公告源(clawsec.prompt.security/advisories/feed.json
  • 强制数字签名验证(Ed25519),支持本地种子文件降级容错
  • 状态持久化追踪,避免重复告警

2. 受控安装流程(Double Confirmation)

安装任何技能前自动交叉引用公告数据库:

  • 若发现匹配的安全公告,脚本退出码 42 并展示风险详情
  • 需用户显式二次确认(--confirm-advisory)后方可继续
  • 版本号省略时采用保守匹配策略(任意引用即告警)

3. OpenClaw 自动化钩子

  • agent:bootstrap/new 命令触发自动扫描
  • 比对已安装技能与 affected 字段,生成即时通知
  • 恶意技能移除建议需用户批准,默认非破坏性

4. 心跳集成与抑制规则

支持安全团队审核后的公告白名单,通过 enabledFor: ["advisory"] 门控激活,与审计流水线共享配置。

显著优势

  • 供应链完整性:从发布签名 → 校验清单 → 归档哈希的完整验证链
  • 最小权限默认:所有删除/禁用操作需显式用户批准
  • 可审计性:抑制理由与日期强制记录,支持合规追溯
  • 动态可扩展:运行时发现安全技能目录,无需硬编码

潜在局限

  • 依赖外部网络获取 Feed,离线场景需预置本地种子
  • 手动安装流程复杂(需验证公钥指纹、多步校验)
  • 仅覆盖 OpenClaw 生态,对其他 AI 运行时无感知
  • 抑制配置误用风险(需安全团队把关 enabledFor 门控)

适用人群

  • 企业级 OpenClaw 部署的安全运维团队
  • 需满足供应链安全合规(SSDF、SLSA)的组织
  • 高频安装第三方 AI 技能的开发者

常规风险

  • 若禁用 CLAWSEC_ALLOW_UNSIGNED_FEED 迁移后门,存在降级攻击面
  • 公钥指纹首次需带外验证,信任锚建立是关键单点
  • 轮询间隔过短(<300秒)可能触发速率限制

安全解读

核心用法

clawsec-suite 是 OpenClaw 生态系统的官方安全管理中枢,主要功能包括:

1. 公告监控与智能检测 — 持续轮询 ClawSec 安全公告源,自动识别新发布的安全公告,并与本地已安装技能进行交叉比对
2. 完整签名验证链 — 实现 Ed25519 数字签名验证 + SHA-256 校验和双重验证,确保公告文件和技能包的完整性

3. 双重确认防护机制 — 当检测到恶意技能时,强制要求用户两次明确确认后才执行移除或安装操作

4. 动态技能目录发现 — 运行时从权威索引获取可安装技能列表,支持自动化部署

5. OpenClaw 钩子集成 — 在 agent:bootstrap/new 会话触发点自动执行安全扫描

显著优点

  • S 级安全评级:安全评分 88 分,通过 6 项合规性验证(GDPR、CCPA、供应链安全、TLS 1.2+、代码签名、加密存储)
  • 零第三方依赖:仅使用 Node.js 内置模块(crypto/fs/path 等),无已知 CVE 风险
  • 严格网络管控:域名白名单限制 4 个可信域(clawsec.prompt.security、github.com 等),强制 TLS 1.2+ 并启用证书验证
  • 开源可审计:AGPL-3.0-or-later 许可证,代码完全透明
  • 生产就绪:静态分析 90 分、动态行为 85 分、隐私合规 88 分、威胁情报 92 分

潜在缺点与局限性

  • 外部网络依赖:必须连接远程服务器获取公告和技能目录,离线环境需依赖本地种子文件
  • 手动密钥验证:首次使用需手动验证 Ed25519 公钥指纹(711424e4535f84093fefb024cd1ca4ec87439e53907b305b79a631d5befba9c8
  • 签名绕过风险CLAWSEC_ALLOW_UNSIGNED_FEED 环境变量仅在临时迁移期使用,误配置会降低安全性
  • Node.js 运行时依赖:部分脚本需要 Node.js 环境,纯 shell 环境需额外安装

适合人群

  • OpenClaw 重度用户:需要自动化安全监控和防护的企业团队
  • 安全合规敏感型组织:对供应链安全、代码签名、TLS 加密有强制要求的场景
  • AI 代理运维工程师:负责多技能环境的安全管理和漏洞响应
  • 开发团队负责人:需要为团队建立统一的安全基线和审批流程

常规风险

  • 配置错误风险:若禁用签名验证或放宽域名白名单,可能导致中间人攻击植入恶意公告
  • 状态文件权限:状态文件使用 0600 权限,多用户共享环境需额外注意
  • 公告源单点依赖:虽支持本地种子回退,但实时防护依赖远程公告源可用性
  • 误报处理成本:双重确认机制在频繁更新场景下可能增加操作负担,需配合允许列表优化

clawsec-suite 内容

advisories文件夹
hooks文件夹
clawsec-advisory-guardian文件夹
lib文件夹
scripts文件夹
test文件夹
手动下载zip · 57.9 kB
feed.jsonapplication/json
请选择文件