平时用 OpenClaw 做安全分析,最实用的就是这几类技能。下面把安装命令和简单介绍整理在一起,方便自己快速查阅。

一、核心安全基础(必装)
介绍:先把系统环境和基础安全框架搭好,这是所有安全审计的地基。
安装命令:
claw install openclaw-security-core
claw install clawstrike
claw install healthcheck-sec
claw install insecure-defaults-detector
快速体检:
claw security audit --full
二、技能安全审计(防恶意插件)
介绍:专门用来检查第三方技能有没有恶意代码、混淆代码、过度权限,确保安全可用。
安装命令:
claw install claw-skill-guard
claw install skill-auditor
claw install permission-auditor
使用示例:
# 检查某个技能目录
claw skill-audit ./your-skill
# 检查某技能权限是否过大
claw permission-check
介绍:扫系统漏洞、检查依赖包和供应链是否有安全风险,适合日常巡检。
安装命令:
claw install vuln-scanner
claw install supply-chain-sec
claw install dependency-checker
使用示例:
# 扫描系统漏洞
claw vuln-scan --system
# 检查供应链合规性
claw supply-chain-audit
介绍:监控技能运行时的异常行为,比如偷偷读文件、上传数据,发现问题自动告警。
安装命令:
claw install secureclaw
claw install behavior-sandbox
claw install alert-engine
启动命令:
claw secureclaw start
claw secureclaw status
介绍:用于安全事件溯源,从日志中提取恶意IP、域名、哈希等IOC特征,方便狩猎威胁。
安装命令:
claw install log-forensics
claw install ioc-extractor
claw install traffic-inspector
六、一键安装全套
介绍:懒得一个个安装,直接一键部署全套安全技能包。
命令:
claw install openclaw-security-bundle
七、查看已安装技能
命令:
claw list --tag security
夜雨聆风