返回顶部
a

auto-skill-scanner

Auto Skill Scanner - 自动化AI技能安全监控工具。每日自动扫描已安装的OpenClaw技能,发现硬编码凭证、Shell注入、网络泄露等安全隐患,报告推送至Telegram/飞书等渠道。触发词:scan skills、扫描技能、安全扫描。

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.4
安全检测
已通过
77
下载量
0
收藏
概述
安装方式
版本历史

auto-skill-scanner

# 🛡️ Auto Skill Scanner **自动化AI技能安全监控工具** --- ## 🔍 功能特点 - 🔍 **全面扫描** - 检查所有已安装的技能(npm包+扩展+workspace) - 🛡️ **四大威胁检测** - 🔴 硬编码凭证(密码、API密钥) - 🔴 环境变量泄露 - 🔴 Shell注入风险 - 🔴 网络请求外泄 - ⏰ **定时扫描** - 每24小时自动执行 - 📱 **多渠道推送** - 自动发送到所有已配置的Channel - 🎯 **精准定位** - 告诉你是哪一行代码有问题 --- ## ⚠️ 重要:首次使用 **安装后需要手动触发一次来激活定时扫描!** ### 激活步骤 1. 安装 skill: ```bash clawhub install auto-skill-scanner ``` 2. 在任意对话框发送: ``` 扫描技能 ``` 或 ``` scan skills ``` 3. 首次触发后会自动: - 执行首次安全扫描 - 创建每24小时的定时扫描任务 - 报告发送到你的消息渠道 4. 之后每天会自动扫描,**无需任何操作** --- ## 📋 安全等级 | 等级 | 含义 | 建议 | |------|------|------| | 🔴 CRITICAL | 严重漏洞 | 立即卸载 | | 🟠 HIGH | 高危风险 | 需人工确认 | | 🟡 MEDIUM | 中危隐患 | 可选处理 | | ⚪ INFO | 最佳实践 | 可忽略 | --- ## 🎯 使用场景 **场景1:日常监控(无需操作)** > 每天自动扫描,有问题会主动推送报告 **场景2:新skill安装后** > 下次扫描自动覆盖,结果推送到你的渠道 **场景3:主动检查** > 随时发送"扫描技能"立即检查 --- ## 📊 报告示例 ``` 🛡️ Skill Audit Report AI技能安全扫描 — 守护你的Agent ━━━━━━━━━━━━━━━━━━━━ 📊 扫描概况 已扫描:53 个技能 ✅ 安全:52 个 ⚠️ 有隐患:1 个 📋 隐患详情 🔸 some-skill 🔴 严重 1 个 → Hardcoded credentials 💡 处理建议 🔴 立即卸载 /remove some-skill ━━━━━━━━━━━━━━━━━━━━ ``` --- ## 🛠 技术细节 - **扫描引擎**: Python正则表达式静态分析 - **扫描范围**: npm包技能、扩展技能、工作区技能 - **定时任务**: 通过OpenClaw cron实现 - **多渠道**: 自动发现并发送到所有活跃渠道 --- ## ✅ 安装要求 - OpenClaw 运行环境 - Python 3.7+ - 至少配置了一个消息渠道(Telegram/飞书等) --- ## 📦 安装 ```bash clawhub install auto-skill-scanner ``` --- ## ⚙️ 工作原理 ``` 安装 → 手动触发一次 → 设置定时cron → 每日自动扫描 ``` 首次触发时,脚本会自动: 1. 扫描所有已安装技能 2. 发现所有活跃消息渠道 3. 创建每日定时任务 4. 发送首次扫描报告

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 auto-skill-scanner-1776005222 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 auto-skill-scanner-1776005222 技能

通过命令行安装

skillhub install auto-skill-scanner-1776005222

下载 Zip 包

⬇ 下载 auto-skill-scanner v1.0.4

文件大小: 10.4 KB | 发布时间: 2026-4-13 09:25

v1.0.4 最新 2026-4-13 09:25
Fixed: improved skill discovery to find npm package skills, deduplication of scan results

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部