Skill Security Auditor

🛡️ OpenClaw 技能预安装安全守护者

security榜 #31

OpenClaw 技能预安装安全审计工具,基于 ClawHavoc 恶意软件战役情报,检测恶意模式、凭证泄露和 C2 基础设施指标,提供 0-100 风险评分。

收藏
14.9k
安装
4.1k
版本
1.0.0
CLS 安全性认证2026-05-17
点击查看完整报告 >

使用说明

核心功能与定位

Skill Security Auditor 是一款面向 OpenClaw 生态的预安装防御性安全工具,专门针对 2026 年 ClawHavoc 恶意软件战役中 341+ 个分发 Atomic Stealer (AMOS) 的恶意技能而设计。该工具在技能安装前执行静态分析,提供风险评分和安装建议。

显著优点

1. 实战威胁情报驱动:直接整合 ClawHavoc 战役 IOC(如 IP 91.92.242.30、伪造的 openclaw-agent.zip 等),检测针对加密货币凭证的特定攻击模式
2. 多维度检测矩阵:覆盖恶意模式、凭证泄露、依赖链验证、C2 基础设施检测、SKILL.md 结构完整性五大维度

3. 量化风险评分:0-100 分五级评分体系(SAFE/LOW/MEDIUM/HIGH/CRITICAL),支持自动化决策

4. 与 VirusTotal 联动:作为 OpenClaw 官方安全合作伙伴的补充层,形成双重验证机制

5. 社区威胁情报更新:支持 IOC 数据库的持续更新和众包模式识别

潜在局限性与风险

1. 静态分析天花板:明确声明无法检测复杂混淆、零日漏洞或行为级恶意代码("Sophisticated malware may evade detection")
2. 误报管理负担:二进制依赖的白名单机制需持续维护,过度依赖可能导致用户绕过或信任疲劳

3. 供应链盲区:仅能审计 SKILL.md 元数据,无法深入审计 skill 实际执行的代码逻辑(除非未来增强沙箱行为分析)

4. 责任边界模糊:工具明确 disclaim "NOT replace user judgment",但在自动化工作流中用户可能过度依赖评分

适合人群

  • 频繁从 ClawHub 安装社区技能的 OpenClaw 用户
  • 加密货币持有者、开发者(AMOS 主要目标群体)
  • 企业安全团队进行技能供应链治理
  • 安全意识中等、需要决策辅助的非专业用户

常规风险

  • 假阴性风险:作者身份验证仅依赖 GitHub 账号年龄,无法抵御长期潜伏的 APT 攻击者
  • 情报时效性:IOC 数据库更新频率直接影响检测率,延迟更新可能导致已知威胁漏检
  • 社会工程学进化:固定的"紧急安装"等关键词检测可能被本地化、变形绕过
  • 隐私权衡:上传 skill 内容至 VirusTotal 或威胁情报平台可能泄露敏感技能设计信息

安全解读

综合评估

skill-security-auditor 是一款专为 OpenClaw/ClawHub 生态设计的防御性安全审计工具,核心定位是在用户安装新技能前执行预检,识别恶意模式、凭证泄露向量及 C2 基础设施指标。

核心功能与用法

该 Skill 通过静态分析 SKILL.md 文件实现五维检测:
1. 恶意模式识别:基于 ClawHavoc 战役特征库,检测虚假预装包(如 openclaw-agent.zip)、可疑下载命令、混淆 Payload

2. 凭证泄露分析:正则匹配硬编码 API Key、Token、私钥模式,识别环境变量窃取行为

3. 依赖链验证:审计二进制依赖来源,标记未验证仓库与可疑网络连接

4. C2 基础设施检测:内置恶意 IP(如 91.92.242.30)与域名 IOC 数据库

5. 结构完整性校验:验证 YAML frontmatter、权限申请合理性、作者可信度

输出采用 0-100 风险评分体系,分五级(SAFE/LOW/MEDIUM/HIGH/CRITICAL),并生成结构化审计报告。

显著优点

  • 情报驱动:直接响应 2026 年 ClawHavoc 攻击事件(341+ 恶意技能传播 AMOS 窃密木马),针对性极强
  • 零执行风险:纯文档型 Skill,无动态代码执行(无 eval/exec/system),依赖仅为系统标准工具(curl/jq/grep)
  • 开源透明:MIT 许可证,威胁情报数据库可社区贡献更新
  • 纵深防御设计:明确定位"不替代 VirusTotal/人工审查",促进用户形成多层安全意识

局限性与潜在缺点

  • 静态分析边界:无法检测零日攻击、全新混淆技术或运行时行为异常
  • 示例代码误报:文档中包含 ClawHub API/VirusTotal 调用示例,虽为演示用途,但需用户主动辨识
  • 依赖外部情报:IOC 数据库有效性取决于社区更新频率,存在滞后窗口
  • 无自动执行:需用户手动触发审计,无法强制拦截安装流程

适合人群

  • 高频使用 ClawHub 社区技能的开发者与安全从业者
  • 需批量审计企业内部技能仓库的安全团队
  • 对供应链攻击(软件 Composition)敏感的开源用户

常规风险

  • 工具信任悖论:用户需先安装此 Skill 才能审计其他 Skill,存在"先有鸡还是先有蛋"的信任启动问题
  • 过度依赖风险:评分系统可能产生虚假安全感,高评分技能仍需关键场景人工复核
  • 情报污染风险:社区贡献的 IOC 若被投毒,可能误杀合法技能或漏检变体攻击

认证结论

安全认证报告显示:静态代码分析 85 分、动态行为 80 分、隐私合规 82 分,综合评级 A 级(78 分)。无恶意代码、无数据外泄风险、权限申请合理。作者 akm626 隶属 OpenClaw 社区,T2 可信组织来源。

Skill Security Auditor 内容

patterns文件夹
手动下载zip · 11.3 kB
malicious-patterns.jsonapplication/json
请选择文件