Flatnotes + Tasks.md GitHub Audit
全面审计 Tasks.md 和 Flatnotes 的一致性与准确性;以 GitHub (gh CLI) 为事实来源检测过时笔记/卡片及缺失链接,并生成报告及可选修复计划。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
全面审计 Tasks.md 和 Flatnotes 的一致性与准确性;以 GitHub (gh CLI) 为事实来源检测过时笔记/卡片及缺失链接,并生成报告及可选修复计划。
PDF.co API 集成,支持托管 OAuth。可进行 PDF 转换、合并、拆分、编辑及数据提取。当用户需要在 PDF 与其他格式之间相互转换时使用此技能。
在OpenClaw代理中加入8层安全治理:预算控制、权限、审计日志、熔断开关、身份签名、技能审查、进程隔离、网关防护。
OpenClaw 技能发现、安全审查与安装。搜索 ClawHub 注册表和 awesome-openclaw-skills 目录的 3000+ 精选技能,评估可信度,检测提示注入和恶意模式,管理安装,并快速检查 GitHub 上的新技能。
使用Figma REST API认证,与Figma文件交互,读取文件结构,导出图层为图片,获取评论。
在发布PR前查找并修复代码问题。单次审查并自动修复。适用于在提交前审查代码变更或审计现有代码...
为 macOS 设置 feelgoodbot 文件完整性监控及 TOTP 增强认证。适用于检测恶意软件、监控系统篡改、配置安全警报,或对敏感代理操作要求 OTP 验证。
技术栈评估与比较,含TCO分析、安全评估和生态系统健康评分。用于框架比较、技术评估等。
使智能体能够通过有益、透明和尊重的互动,在合作伙伴网站上与人类进行真实交流,同时从现实场景中学习。
生成详细的合规审计,提供风险优先排序的发现结果和补救计划,支持 SOC 2、ISO 27001、GDPR、HIPAA 和 PCI DSS 等框架。
为您的OpenRouter设置添加廉价模型别名,覆盖简单到复杂任务,无需更改默认模型即可节省50-90%的API成本。
调用 fal.ai 模型 API 进行图像生成(文生图和图生图)。当用户请求集成 fal、构建请求、运行任务、处理认证或从 fal 模型 API 返回图像 URL 时使用。
通过 Cloudflare Zero Trust Access 和 Cloudflare Tunnel (cloudflared),在 VPS 上安全暴露 OpenClaw Gateway WebUI,包含自定义主机名的 DNS 切换及可选的 Tailscale Serve 清理。
对OpenClaw项目进行自动化安全审计。使用Trivy扫描硬编码密钥(API密钥、令牌)和容器漏洞(CVE),提供...
{"answer":"针对 AI 智能体技能与 MCP 工具的深度行为安全审计。执行确定性静态分析(AST + Semgrep + 15 种专用扫描器)、加密锁文件生成及可选 LLM 意图分析。适用于安装、审查或批准任何技能、工具、插件或 MCP 服务器,尤其是首次使用前。以完整的 CWE 映射、OWASP 标记及行号引用安全报告取代基础安全摘要。"}
利用 MSAL.js 和 jose 库,为 React SPA 与 Cloudflare Workers 实现 Microsoft Entra ID 认证及 JWT 校验。采用授权码流 + PKCE 全栈模式,规避 8 类常见错误。适用于实现微软 SSO、排查 AADSTS50058 循环、AADSTS700084 刷新令牌错误、React Router 重定向、setActiveAccount …
安全排查并修复GitHub依赖卫生问题,配有明确的防护措施。适用于Dependabot PR失败、pnpm锁文件损坏、出现传递依赖漏洞(如glob、lodash、brace‑expansion)或CI/Vercel因依赖解析失败等情况。优先采用低风险修复、分支+PR工作流,并用通俗易懂的语言解释。
本地扫描OpenClaw/ClawHub技能的安全风险(如硬编码密钥、危险调用和高风险导入),并对威胁进行评分和隔离。
代理工作空间凭证全生命周期安全。审计凭证暴露,检测权限配置错误,盘点所有机密,识别待轮换的过期凭证。免费告警层——升级至 openclaw-vault-pro 以获取自动修复、凭证轮换及访问控制功能。
从命令行管理 CalDAV 日历(iCloud、Google、Yandex),支持 OAuth2/Basic 认证、多账户、表格/JSON 输出。
使用个人访问令牌与 GitHub 交互。提供安全、用户可控的访问权限,无需 OAuth,也无完整账户访问权。支持克隆、推送、分支、PR 及 Issues。适用于用户操作 GitHub 仓库的场景。
审计已安装技能权限:检测网络访问、子进程执行、文件写入、不安全反序列化及环境变量使用。生成工作区各技能的权限矩阵。包含免费告警层,升级至 openclaw-arbiter-pro 可解锁撤销、隔离及策略执行功能。
{"answer":"ISO 27001信息安全管理体系(ISMS)审核专家,提供合规验证、安全控制评估及认证支持。"}
ISO 13485 内部审计专长,覆盖审计计划制定、执行、不符合项分类及 CAPA 验证。用于内部审计。