在安装前,通过模式匹配、反混淆和 LLM 分析扫描 ClawHub 技能,以检测恶意代码、混淆载荷和社工攻击。
技能审计员 QQAUDT ClawHub 技能在安装前应对安全威胁是一项面向实际任务的技能,主要用于当 : 1 时使用此技能;“ 检查此技能”;
使用时应结合输入条件选择合适的执行方式,核对必要参数、依赖环境与输出内容,并按原始要求处理异常情况。该技能适合需要稳定复用相关能力的场景,可作为自动化工作流的一部分,也便于后续检查、调整和扩展。从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。
实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。
在安装前对 ClawHub 技能进行安全威胁审计。
在以下情况下使用该技能:
# 仅检查,不安装 clawhub inspect# 运行审计脚本 ~/.openclaw/workspace/skills/skill-auditor/scripts/audit.sh
~/.openclaw/workspace/skills/skill-auditor/scripts/audit.sh --local
| 严重程度 | 匹配模式 | 风险类型 |
|---|---|---|
| 🔴 高危 | base64.*|.*bash |
编码执行 |
| 🔴 高危 | curl.*|.*bash |
远程脚本执行 |
| 🔴 高危 | eval( / exec( |
动态代码执行 |
| 🔴 高危 | 已知 C2 服务器 IP 地址 | 恶意通信 |
| 🟡 中危 | 访问 ~/.openclaw/ |
配置窃取 |
| 🟡 中危 | 读取 $API_KEY 等环境变量 |
凭据泄露 |
| 🟡 中危 | 社会工程学关键词 | 用户欺骗 |
| 🟢 低危 | 需要 sudo 权限 | 权限提升 |
自动解码隐藏的恶意载荷:
x41x42 的十六进制字符串调用 Gemini CLI 对可疑代码意图进行语义分析:
gemini CLI 工具91.92.242.30 # ClawHavoc 主服务器
glot.io # 托管混淆脚本 webhook.site # 数据外泄端点
OpenClawDriver # 不存在的“驱动程序” ClawdBot Driver # 社会工程学诱饵 Required Driver # 诱导用户安装恶意软件
═══════════════════════════════════════════ SKILL AUDIT REPORT:═══════════════════════════════════════════ 🔴 HIGH RISK FINDINGS: [LINE 23] base64 encoded execution detected [LINE 45] curl|bash pattern found 🟡 MEDIUM RISK FINDINGS: [LINE 12] Accesses ~/.openclaw/ directory 🟢 LOW RISK FINDINGS: [LINE 5] Requires sudo for installation ═══════════════════════════════════════════ VERDICT: ❌ DO NOT INSTALL ═══════════════════════════════════════════
当发现新威胁时,请及时更新本技能:
MALICIOUS_IPSMALICIOUS_DOMAINSSOCIAL_ENGINEERING更新位置:scripts/audit.sh 文件顶部的变量定义区域
相关专题
热门下载
相关下载
精品课程
共1课时 | 154人学习
共0课时 | 0人学习
共1课时 | 201人学习