Openclaw Security Audit
审计 OpenClaw/Clawdbot 部署的错误配置与攻击向量。当用户请求对 OpenClaw/Clawdbot/Moltbot 进行安全审查、涉及网关/控制界面暴露、技能安全、凭证泄露或加固指导时使用。生成包含 OK/VULNERABLE 结果与修复建议的终端报告。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
审计 OpenClaw/Clawdbot 部署的错误配置与攻击向量。当用户请求对 OpenClaw/Clawdbot/Moltbot 进行安全审查、涉及网关/控制界面暴露、技能安全、凭证泄露或加固指导时使用。生成包含 OK/VULNERABLE 结果与修复建议的终端报告。
使用OpenClaw的网页搜索、Tavily API和网页抓取功能搜索微信公众号文章,采用合规设计。
用于构建邮件功能、邮件进入垃圾箱、高退回率、设置SPF/DKIM/DMARC身份验证、实现邮件捕获、确保...
抖音/短视频违禁词和敏感词检测(本地词库版,无需 API Key)。每天首次使用自动从 GitHub 开源词库更新本地缓存,离线检测文案合规性。支持多词库合并(广告极限词、平台限流词、暴恐、色情、涉枪涉爆等)。使用场景:(1) 生成短视频文案后自动检测违禁词,(2) 用户要求检查某段文字是否有问题,(3) 抖音/...
使用 Cookie 认证的 Reddit 命令行工具。支持阅读帖子、搜索及获取子版块信息。
自动审查代码,检测错误、安全、风格与性能问题,提供修复建议,并可选择性地附带解释进行修复。
监控代理的文件访问、API 调用与通信,检测可疑行为,记录事件并生成可操作的安全报告。
追踪建筑系统中的数据来源、转换及流转,对于审计追踪、合规性及数据问题排查至关重要。
ClawHub技能命令行安全分析器。安装前运行 analyze-skill.sh 扫描 SKILL.md 文件,检测恶意模式、凭据泄露及C2基础设施。内置含20余种检测模式的威胁情报数据库。
通过审计上下文注入、精简工作区文件(AGENTS.md/SOUL.md/MEMORY.md 及每日记忆)并启用提示优化,来优化 OpenClaw 的 Token 用量与成本。
审核现有的 Google Analytics 实现,检查常见问题、缺失配置及优化机会。
为AI代理提供现代软件开发、新兴技术、AI及AI系统的权威知识与实践指南。
技术SEO审计:核心网页指标、抓取、索引、移动端、速度、架构、重定向;技术SEO/网站速度
企业AI安全扫描器,采用静态分析、运行时防护与ClamAV,检测凭证窃取、数据泄露、恶意软件并确保审计日志。
获取加密数据,监控投资组合,识别诈骗,利用实时API与安全工具畅游交易所。
本地 Python 编排技能:通过共享黑板文件实现多智能体工作流,支持权限门控、Token 预算脚本和持久化项目上下文。
运用叙事身份研究、自我定义记忆提取及动机访谈技术,通过自然对话进行心理侧写。适用于:理解核心价值观与动机,挖掘形成性记忆与人生经历,探测情绪图式与信念模式,通过逐步披露建立心理画像,开展深度洞察访谈,设计个人探索对话流,识别救赎与污染等身份主题,以及在不审问的情况下引出真实的自我表露。
使用 GitHub CLI (gh) 执行核心 GitHub 操作:认证状态、仓库创建/克隆/Fork、Issue、Pull Request、Release 及基础仓库管理。当请求通过 CLI 使用 gh、管理 GitHub 仓库、PR 或 Issue 时触发。
{"answer":"邮件帮主人订改机票,一条消息全搞定。(BonBook出品)"}
Clawdbot 高级安全验证:模式检测、命令清理与威胁监控
通过 mcporter CLI 管理并交互 MCP 服务器与工具,支持列出、配置、鉴权、调用工具以及生成 CLI/类型。
使用 Nmap 进行网络侦察和端口扫描,发现开放端口、检测服务、识别漏洞并精准枚举目标。
医疗器械质量管理体系(QMS)文件控制系统管理。涵盖文件编号、版本控制、变更管理及21 CFR Part 11合规性。
使用 App Router、服务端组件、缓存、认证和生产级模式构建 Next.js 15 应用。