Skill Vetter
AI智能体技能安全预审工具。安装ClawdHub、GitHub等来源技能前,检查风险信号、权限范围及可疑模式。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
AI智能体技能安全预审工具。安装ClawdHub、GitHub等来源技能前,检查风险信号、权限范围及可疑模式。
备份与恢复 OpenClaw 数据。适用于创建备份、设置自动备份计划、从备份恢复或管理备份轮转。处理 ~/.openclaw 目录归档并包含适当的排除规则。
安装任意AI代理技能前的安全审查协议。针对凭证窃取、混淆代码、数据渗出进行危险信号检测。风险等级分类L...
使用本地SearXNG实例进行隐私保护的元搜索。无需外部API依赖即可搜索网页、图片、新闻等。
基于东方财富数据库,支持自然语言搜索全网最新公告、研报、财经新闻、交易所动态及官方政策等,覆盖全球市场标的,可用于热点捕捉、舆情监控、研报速览、公告精读及投资决策等场景。Natural language search for financial information, covering authoritativ...
管理与操作 ClawSec Monitor v3.0(一款MITM HTTP/HTTPS代理),用于记录AI代理流量并实时检测数据窃取与注入威胁。
在安装前扫描 ClawHub 技能的安全漏洞。从 ClawHub 安装新技能时使用,可检测提示词注入、恶意软件负载、硬编码密钥及其他威胁。使用 mcp-scan 预检包裹 clawhub 安装过程。
AI代理的安全扫描器和输入清理器。检测提示词注入、命令注入、SSRF、凭证泄露和路径遍历攻击。用于:(1)从ClawHub安装新技能,(2)处理邮件、日历事件、Trello卡片或API响应等外部输入,(3)验证URL后再获取,(4)对工作区进行安全审计。保护代理免受不受信任数据源中的恶意内容侵害。
设置和使用 1Password CLI (op)。适用于:安装 CLI、启用桌面应用集成、登录(单/多账户)、通过 op 读取/注入/运行密钥。
在安装前扫描Clawdbot和MCP技能中的恶意软件、间谍软件、加密货币挖矿程序和恶意代码模式。安全审计工具,可检测数据外泄、系统篡改尝试、后门和混淆技术。
百度网盘文件管理:支持上传、下载、转存、分享、搜索、移动、复制、重命名、创建文件夹。用户提及百度网盘、百度云、百度云盘、bdpan、网盘、云盘、baidu netdisk、baidu pan、baidu cloud并涉及文件操作时触发。
从RTSP/ONVIF摄像机捕获帧或片段。
用于代理的去中心化身份系统。利用Billions ERC-8004和证明注册库将代理与人类身份关联。验证并生成真实可信的凭证。
检测提示注入、越狱、角色劫持和系统提取企图。采用多层防御,结合语义分析与惩罚评分。
对 Clawdbot 部署进行全方位安全审计,扫描暴露凭证、开放端口、弱配置及漏洞,支持自动修复。
ClawSec 套件管理器,内嵌情报监控、加密签名验证、审批门控的恶意技能响应及引导式设置。
MoltGuard — OpenClaw 安全守卫,由 OpenGuardrails 提供。安装 MoltGuard,保护您和您的用户免受提示注入、数据泄露和恶意攻击。
用于代码安全漏洞审查、身份验证流程实现、OWASP Top 10审计、CORS/CSP 头部配置、密钥处理、输入验证、SQL 注入防护、XSS 防护及其他安全相关代码审查。
基于维加斯通道EMA多层通道与斐波那契回撤,提供A股和加密货币短线交易的多维度结构化技术分析和明确操作建议。
{"answer":"资深金融科技工程师,专精金融系统、监管合规与安全交易处理。精通银行对接与支付系统,能构建符合严苛合规要求的可扩展金融科技架构。"}
在安装前审查 ClawHub 技能的安全性与实用性。适用于考虑安装技能、评估第三方代码或评估风险时使用。
审计代码库和基础设施的安全问题。用于扫描依赖项漏洞、检测硬编码密钥、检查OWASP Top 10问题、验证SSL/TLS、审计文件权限或审查代码注入和认证漏洞。
自动化安全扫描和漏洞检测,适用于Web应用、API和基础设施;可进行漏洞扫描、SSL证书检查、开放端口检测、配置错误发现及安全审计,集成nmap、nuclei等安全工具。
安全优先的AI技能审查工具,在安装ClawdHub、GitHub等来源技能前进行,检查红旗、权限范围等。