核心功能
ClawSec Suite 是 OpenClaw 生态系统的安全管理中枢,采用多层纵深防御架构:
1. 嵌入式安全情报 Feed
- 实时轮询 ClawSec 安全公告源(
clawsec.prompt.security/advisories/feed.json) - 强制数字签名验证(Ed25519),支持本地种子文件降级容错
- 状态持久化追踪,避免重复告警
2. 受控安装流程(Double Confirmation)
安装任何技能前自动交叉引用公告数据库:
- 若发现匹配的安全公告,脚本退出码
42并展示风险详情 - 需用户显式二次确认(
--confirm-advisory)后方可继续 - 版本号省略时采用保守匹配策略(任意引用即告警)
3. OpenClaw 自动化钩子
agent:bootstrap与/new命令触发自动扫描- 比对已安装技能与
affected字段,生成即时通知 - 恶意技能移除建议需用户批准,默认非破坏性
4. 心跳集成与抑制规则
支持安全团队审核后的公告白名单,通过 enabledFor: ["advisory"] 门控激活,与审计流水线共享配置。
显著优势
- 供应链完整性:从发布签名 → 校验清单 → 归档哈希的完整验证链
- 最小权限默认:所有删除/禁用操作需显式用户批准
- 可审计性:抑制理由与日期强制记录,支持合规追溯
- 动态可扩展:运行时发现安全技能目录,无需硬编码
潜在局限
- 依赖外部网络获取 Feed,离线场景需预置本地种子
- 手动安装流程复杂(需验证公钥指纹、多步校验)
- 仅覆盖 OpenClaw 生态,对其他 AI 运行时无感知
- 抑制配置误用风险(需安全团队把关
enabledFor门控)
适用人群
- 企业级 OpenClaw 部署的安全运维团队
- 需满足供应链安全合规(SSDF、SLSA)的组织
- 高频安装第三方 AI 技能的开发者
常规风险
- 若禁用
CLAWSEC_ALLOW_UNSIGNED_FEED迁移后门,存在降级攻击面 - 公钥指纹首次需带外验证,信任锚建立是关键单点
- 轮询间隔过短(<300秒)可能触发速率限制