Dont Hack Me

🔒 一键自检,7项加固你的AI代理

security榜 #23

Clawdbot/Moltbot 安全配置自检工具,7 项关键检查覆盖网关暴露、认证缺失、弱令牌、权限宽松等常见漏洞,支持自动修复。

收藏
24.2k
安装
5.1k
版本
1.0.0
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心功能

dont-hack-me 是专为 Clawdbot/Moltbot 设计的安全自检技能,通过读取 ~/.clawdbot/clawdbot.json 执行 7 项关键配置审计:

1. Gateway 绑定地址 — 检查是否绑定回环地址,防止网络暴露
2. 认证模式 — 确认启用 token 或 password 认证,拒绝无认证模式

3. 令牌强度 — 验证令牌长度 ≥32 字符,抵御暴力破解

4. DM 策略 — 确保私信通道采用 pairing 策略或配置 allowFrom 白名单

5. 群组策略 — 强制使用 allowlist 模式控制群组触发权限

6. 文件权限 — 检测配置文件是否为 600/400,防止其他用户读取敏感信息

7. 明文密钥扫描 — 识别 password/secret/apiKey 等字段的硬编码风险

显著优点

  • 一键触发:支持 "run a security check" 等多种自然语言唤醒
  • 分级输出:PASS/WARN/FAIL/SKIP 四级状态配合可视化图标
  • 自动修复:支持 yes/no/pick 三种修复模式,内置备份与合并策略
  • 安全加固:使用 openssl rand -hex 24 生成 192-bit 熵令牌
  • 零误报设计:token 字段为预期值,不触发明文密钥警告

潜在局限

  • 不覆盖沙箱配置:明确排除 Docker 网络隔离等复杂场景
  • 无 MCP 工具审计:工具级权限检查超出基础审计范围
  • OS 防火墙无关:不验证系统级防火墙规则
  • 仅限本地文件:依赖 ~/.clawdbot/clawdbot.json 的可读性
  • 部分需人工处理:明文密钥扫描仅警告,需用户手动迁移至环境变量或密钥管理器

适合人群

  • Clawdbot/Moltbot 个人用户,尤其是 macOS 原生部署者
  • 安全意识中等、需要快速排查常见配置错误的开发者
  • 希望获得结构化修复指导而非手动编辑配置的用户

常规风险

| 风险类型 | 说明 |
|---------|------|
| 配置变更风险 | 自动修复前创建 `.bak` 备份,但仍建议用户确认变更内容 |
| 服务中断风险 | Gateway token 更换后需手动重启服务并更新配对客户端 |
| 权限误设风险 | 若原配置依赖宽松权限(如 644),强制 600 可能影响特定多用户场景 |
| 扫描盲区 | 仅覆盖 7/10 项常见漏洞,高级攻击面仍需专业审计工具 |

推荐操作频率:每次重大配置变更后、或每月定期执行一次安全检查。

安全解读

核心用法

dont-hack-me 是专为 Clawdbot/Moltbot AI Agent 设计的安全配置自检 Skill。用户通过自然语言指令触发(如 "run a security check"),Skill 自动读取 ~/.clawdbot/clawdbot.json 并执行 7 项深度检查:网关绑定地址、认证模式、令牌强度、DM 策略、群组策略、文件权限及明文密钥扫描。输出采用可视化 PASS/WARN/FAIL 报告,支持一键自动修复(备份→修改→验证→重启提示的完整流程)。

显著优点

1. 精准覆盖高危场景:锁定 7 项最常见的致命配置错误——非环回绑定暴露网络入口、无认证开放控制权限、短令牌易受爆破、开放 DM/群组策略导致未授权访问。每项均标注 CRITICAL/HIGH/MEDIUM 严重级别。

2. 零代码执行风险:纯 Markdown 实现(T-MD 分类),无可执行脚本,通过提示词引导 Agent 调用 MCP 工具(read/write/shell),静态分析得分 98。

3. 自动化修复闭环:检测到 FAIL/WARN 时提供 yes/no/pick 三档修复策略,内置标准化修复配方(含 openssl rand -hex 24 令牌生成、chmod 600 权限加固),修复后自动复测并提示重启生效。

4. 隐私零外泄:仅操作本地配置文件,无外部 API 调用,GDPR/CCPA 全项通过,动态行为与网络分析双满分。

潜在局限

  • 来源可信度 T3:个人开发者 Ann Agent(台湾)维护,非企业/基金会背书,需用户自行审查源码。
  • 检查范围有限:明确排除沙盒、Docker 网络隔离、MCP 工具权限、OS 防火墙等复杂场景,企业级合规需配合 clawdbot-security-check 等社区工具。
  • 明文密钥仅告警:Secrets Scan 项仅提示迁移至环境变量,无自动迁移能力(设计合理但增加用户手动操作)。
  • 平台绑定:专精 Clawdbot/Moltbot 生态,其他 Agent 框架无法直接使用。

适合人群

| 用户类型 | 适用场景 |
|---------|---------|
| 个人开发者 | 快速排查本地 Agent 配置漏洞,防止令牌泄露 |
| 小型团队 | 标准化部署前安全检查,统一修复流程 |
| 安全运维 | 作为前置扫描工具,识别常见 misconfiguration |

不适合:需要完整渗透测试、多框架兼容、或要求 T1/T2 来源的企业生产环境。

常规风险

  • 配置修改风险:自动修复直接改写 JSON,虽强制备份(.bak)但极端情况下可能损坏配置,建议首次使用选择 pick 模式逐项确认。
  • 令牌更换副作用:修复 Token Strength 后需重新配对客户端,未更新令牌将导致服务中断。
  • 权限修复副作用chmod 600 可能影响多用户共享场景(如 CI/CD 共用配置文件),需评估业务影响。
  • T3 来源固有风险:尽管 CLS-2026-0623-DHM-001 认证获 S 级 95 分,个人开发者项目存在更新停滞或未来变更风险,建议锁定版本使用。

Dont Hack Me 内容

手动下载zip · 3.7 kB
SKILL.mdtext/markdown
请选择文件