本地扫描 OpenClaw/ClawHub 技能中的安全风险,如硬编码密钥、危险调用和危险导入,然后对威胁进行评分和隔离。
ClawSkillShield – OpenClaw/ClawHub 技能的本地第一安全扫描仪是一项面向实际任务的技能,主要用于它对于安全风险和恶意软件模式的系统分析;检测:. 协调码密钥( API 密钥, 证书)。
从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;
若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。
面向 OpenClaw/ClawHub 技能的本地优先型安全扫描器。
os、subprocess、socket、ctypes)eval()、exec()、open())pip install -e . clawskillshield scan-local /path/to/skill clawskillshield quarantine /path/to/skill
from clawskillshield import scan_local, quarantine
threats = scan_local("/path/to/skill")
if risk_score < 4: # 高风险
quarantine("/path/to/skill")
纯 Python 实现,无任何外部依赖,不发起网络请求,完全本地运行。
ClawHavoc 事件表明,恶意技能极易悄然混入生态。ClawSkillShield 提供一层可信、开源的安全防护——可审计源码、离线运行、保障安全。
GitHub: https://github.com/AbYousef739/clawskillshield
License: MIT
Author: Ab Yousef
Contact: contact@clawskillshield.com