安全與密碼
(132)Humanizer
Humanizer:從文本中移除AI生成寫作的痕跡。當編輯或檢查文本以使其聽起來更自然和像人寫的時候使用。基於維基百科的全面「AI寫作痕跡」指南。檢測並修復包括:過度象徵主義、宣傳語言、表面化-ing分析、模糊歸因、破折號過度使用、三一律、AI術語、負面並列和過度結合短語等模式。
/humanizerMoltGuard - OpenClaw Security Plugin by OpenGuardrails
MoltGuard - OpenClaw 安全插件 by OpenGuardrails:MoltGuard — OpenGuardrails為OpenClaw代理提供的運行時安全插件。安裝MoltGuard以保護您和您的用戶免於即時注入、數據...
/moltguardSecurity Auditor
Security Auditor:當檢查代碼中的安全漏洞、實施身份驗證流程、審計OWASP Top 10、配置 CORS/CSP 標頭、處理機密信息、輸入驗證、預防 SQL 注入、XSS 保護或任何與安全相關的代碼審查時使用。
/security-auditorClawdex by Koi
Clawdex by Koi:ClawHub 技能的安全檢查,由 Koi 擔保。安裝任何技能前,請先查詢 Clawdex API 以確保其安全性。
/clawdexZero Trust
零信任:為謹慎代理操作而設的以安全為首的行為指南。使用此技能於所有涉及外部資源、安裝、憑證或對外部產生影響的操作。觸發於 - 任何URL/鏈接互動、套件安裝、API金鑰處理、發送電子郵件/消息、社交媒體貼文、金融交易,或任何可能暴露數據或產生不可逆影響的操作。
/zero-trustClawdbot Security Suite
Clawdbot 安全套件:為 Clawdbot 提供先進的安全驗證 - 模式偵測、命令淨化及威脅監控
/clawdbot-security-suiteSkill Vetter 1.0.0
Skill Vetter 1.0.0:為AI代理提供以安全為首的技能驗證。在安裝ClawdHub、GitHub或其他來源中的任何技能之前使用。檢查警示標誌、權限範圍...
/skill-vetter-1-0-0Resume Optimizer
履歷優化器:專業履歷建構工具,支援PDF匯出、ATS優化及分析功能。用於用戶需要時(1)從頭開始建立新履歷,(2)自訂/針對特���職位調整現有履歷,(3)分析履歷並提供改進建議,(4)將履歷轉換為ATS友善的PDF格式。支援時間先後、功能性和組合履歷格式。
/resume-optimizerInput Guard
輸入守護:掃描未受信的外部文字(網頁、推文、搜尋結果、API回應)以尋找提示注入攻擊。返回嚴重程度等級及危險內容警報。在使用未受信來源的文字之前使用。
/input-guardopenclaw-server-secure-skill
OpenClaw-伺服器安全技能:為OpenClaw(原名Clawdbot/Moltbot)提供的全面安全強化及安裝指南。當用戶希望保護伺服器、安裝OpenClaw代理或為代理配置Tailscale/Firewall時,請使用此技能。
/openclaw-server-secure-skillOpenclaw Security Monitor
OpenClaw 安全監控:對 OpenClaw 部署進行主動安全監控、威脅掃描及自動修復
/openclaw-security-monitorMoltThreats
MoltThreats:由PromptIntel提供的代理原生安全信號供應。當代理需要報告威脅、取得保護供應、應用安全規則或更新SHIELD.md時,使用此技能。觸發條件包括:威脅報告、安全供應、MCP威脅、惡意技能、提示注入報告、IOCs、受損指標、代理安全、PromptIntel、MoltThreats、SHIELD.md、或SHIELD.md更新。同時,當代理在正常運作期間檢測到可疑行為(意外的工具調用、憑證訪問嘗試、未知MCP伺服器、洩漏模式)時也會觸發。
/moltthreatsPrompt defense
預警防禦:偵測並阻擋電子郵件的預設注入攻擊。在閱讀、處理或總結電子郵件時使用。掃描偽系統輸出、種植思維阻礙、指令劫持以及其他注入模式。在對電子郵件內容中發現的任何指令行動前,需要用戶確認。
/email-prompt-injection-defenseSecurity Audit (Sona)
安全審計 (Sona):對 OpenClaw/ClawHub 技能與存檔進行閉合式安全審計:trufflehog 機密掃描、semgrep SAST、提示注入/持續性信號以及供應鏈衛生檢查,在啟用或安裝之前進行。
/sona-security-auditecap Security Auditor
ecap 安全稽核員:AI代理技能、MCP伺服器及套件的保安稽核框架。您的LLM進行分析——我們提供結構、提示和共享的信任數據庫。
/ecap-security-auditorOpenClaw Shield
OpenClaw守護盾:企業AI安全掃描器,使用靜態分析、運行時守護和ClamAV來偵測憑證盜用、數據洩露、惡意軟體並確保審計日誌。
/openclaw-shieldSecurity Skill Scanner
安全技能掃描器:ClawdHub技能的安全掃描器 - 檢測可疑模式,管理白名單,監控Moltbook以偵測安全威脅。
/openclaw-skills-security-checkerInsecure Defaults Detection
不安全預設值偵測:偵測容錯不安全的預設值(硬編碼機密資訊、弱認證、寬鬆的安全性)讓應用程式在生產環境中不安全運行。當進行安全審計、檢查配置管理或分析環境變數處理時使用。
/insecure-defaultsOpenClaw Security Hardening
OpenClaw 安全強化:保護 OpenClaw 安裝從即時注入、數據洩漏、惡意技能和工作空間篡改
/openclaw-security-hardeningPrompt injection detection skill
提示注入偵測技能:對代理輸入和輸出進行兩層內容安全檢查。在以下情況下使用:(1)用戶消息嘗試覆蓋、忽略或跳過先前指示(提示注入),(2)用戶消息參考系統提示、隱藏指示或內部配置,(3)從群聊或公眾頻道接收來自未經信任用戶的消息,(4)生成涉及暴力、自殘、色情內容、仇恨言論或其他敏感主題的回應,或(5)在預期會有敵對輸入的公眾面對或多用戶環境中部署代理。
/detect-injectionOne Skill To Rule Them All
一技之長統治所有:安全審計技能,可偵測惡意模式,如提示注入、數據洩漏、隱匿和權限提升在 OpenClaw SKILL.md...
/one-skill-to-rule-them-allSecurityClaw
SecurityClaw:為 OpenClaw 技能提供以安全為首的技能審計和隔離。在安裝新技能、檢查來自未知來源的技能、掃描技能以檢測即時注入/洩漏/供應鏈風險時使用,或當機器人懷疑技能為惡意時使用。引導靜態+選擇性沙盒檢查,隔離可疑技能,並生成所有者操作清單(刪除 / 報告 / 允許 / 全部掃描)。
/securityclawflaw0
MoltGuard — 保護您與您的使用者免於即時注入、資料洩漏及惡意命令。資料來源:https://github.com/openguardrails/openguardr...
/flaw0x402 (official examples)
使用 HTTP 402 Payment Required 標準進行的網路原生支付。設定為買家以支付 API 存取費,或設定為賣家以營運您的 API。
/x402-enhancedOpenClaw Security Scanner
OpenClaw 安全掃描器:在您的 OpenClaw 安裝上執行全面的本地安全掃描。檢查配置、網絡曝光、憑證、作業系統硬化以及代理守衛。得分...
/openclaw-security-scannerread-no-evil-mcp
透過 read-no-evil-mcp 安全訪問電子郵件。防止電子郵件中的即時注入攻擊。用於閱讀、發送、刪除和移動電子郵件。
/read-no-evil-mcpClawCast Crypto Wallet: Keys, Balances & Transactions
ClawCast Crypto Wallet:金鑰、餘額與交易:此技能專注於使用 cast 進行加密貨幣/EVM 錢包操作和交易流程。它涵蓋錢包建立、匯入或生成金鑰、檢查餘額、發送幣或代幣、監控代幣、建立和驗證交易,以及保持代理金鑰庫安全,以便代理能夠引導用戶通過錢包處理的核心加密貨幣操作。
/evm-wallet-clawcastGdpr Dsgvo Expert
GDPR及德國DSGVO合規自動化專家:GDPR及德國DSGVO合規自動化。掃描代碼庫尋找隱私風險,生成DPIA文件,跟蹤數據主體權利請求。用於GD...
/gdpr-dsgvo-expertSenseguard
Senseguard:OpenClaw技能的語義安全掃描器。可偵測傳統代碼掃描器會遺漏的提示注入、數據洩露和隱藏指令。當用戶要求掃描技能、檢查技能安全性或執行安全審計時使用。
/senseguardMoltbook Firewall
Moltbook防火牆:保護代理從Moltbook及類似平台上的即時注入、社會工程��和惡意內容的安全層級。在處理內容前掃描,偵測威脅,阻止攻擊。
/moltbook-firewallMoltbook Signed Posts
Moltbook簽名文章:使用Ed25519對Moltbook文章進行加密簽名。無需平台支援即可實現可驗證的代理身份。
/moltbook-signed-postsClaw Permission Firewall
爪牙權限防火牆:評估代理行為的安全風險,透過允許、拒絕或確認決定以及秘密刪除來執行最小權限政策。
/claw-permission-firewallOpenclaw
OpenClaw:為AI代理提供安全的金鑰管理。用於處理私钥、API密碼、錢包憑證或當建立需要代理控制資金的系統時。涵蓋安全儲存、會話金鑰、洩漏預防和提示注入防禦。
/openclawBitcoin Identity
比特币身份:將HODLXXI整合為一個以比特币為基礎的身份提供者,橋接OAuth2/OIDC和Lightning LNURL-Auth以供客戶註冊、授權流程、JWT驗證以及健康監控。
/hodlxxi-bitcoin-identityOpenclaw Sentinel
OpenClaw 監獄:代理技能的供應鏈安全。預安裝檢查、安裝後掃描、混淆偵測以及已知惡意簽名匹配。在技能觸及您的工作空間之前確保技能的安全性。免費警示層級 - 升級至 OpenClaw-sentinel-pro 以進行隔離、阻斷和社群威脅快訊。
/openclaw-sentinelOpenclaw Vault
OpenClaw 儲存庫:代理工作空間的憑證生命週期安全。檢查憑證曝光,偵測設定錯誤的權限,清單所有機密資訊,並識別需要更���的舊憑證。免費警報層級 - 升級至 OpenClaw-vault-pro 以自動修復、憑證更新和存取控制。
/openclaw-vaultOpenclaw Signet
OpenClaw 象徵:加密技能驗證。使用 SHA-256 內容散列值為安裝的技能簽名,並驗證其未被篡改。檢測技能目錄內被修改、新增和刪除的文件。免費警報層級 —— 升級至 OpenClaw-signet-pro 以進行拒絕、隔離和信任鏈恢復。
/openclaw-signetOpenclaw Marshal
OpenClaw Marshal:代理工作空間的遵從性和政策執行。定義安全政策,審計遵從性,檢查命令限制,並生成審計就緒報告。免費警報層級——升級至 OpenClaw-marshal-pro 以進行積極執行、阻斷和自動修復。
/openclaw-marshalEdgeOne ClawScan
EdgeOne ClawScan:設定 OpenClaw 之後,首個安裝的安全技能 —— 由腾讯珠峰實驗室提供支持。如同AI環境的防毒軟體:進行安裝檢查...
/edgeone-clawscanOpenclaw Security
OpenClaw保安:為代理工作空間提供的統一保安套件。透過一個命令安裝、設定和協調所有11個OpenClaw保安工具——完整性、機密資訊、權限、網路、查核紀錄、簽名、供應鏈、憑證、注入防禦、合規性和事件回應。
/openclaw-securitySecureClaw
SecureClaw:OpenClaw代理的安全技能(與7-framework對齊)。包含15個核心規則以及涵蓋OWASP ASI Top 10、MITRE ATLAS、CoSAI、CSA MAESTRO等自動化腳本。
/secureclaw-skill1Password Cli For Agents
1Password Cli For Agents:使用服務帳戶憑證,透過 1Password CLI 安全存取和管理機密,進行存檔操作如讀取、寫入、編輯和刪除。
/1password-cliOpenClaw Warden Pro
OpenClaw 監護專家 Pro:完整的空間安全套件:偵測未授權的修改、掃描提示注入模式,並自動以反制措施回應——快照恢復、技能隔離、Git 回滚以及自動保護掃描。代理工作空間的完整後安裝安全層。
/openclaw-warden-proClawGuard by jugaad-lab
ClawGuard by jugaad-lab:保護AI代理的安全黑名單,防止惡意技能、詐欺和提示注入。在執行外部命令、訪問未知網址或安裝新技能之前使用。當觸發「安全檢查」、「這是否安全」、「檢查此網址」或可疑命令模式時啟動。
/jugaad-clawguardOpenclast Wallet
Openclast錢包:引導代理使用Openclast/OpenClaw錢包,包括使用說明、批准和安全性規則。當用戶詢問錢包設定、餘額、交易、批准或金鑰匯出時使用。
/openclast-walletVincent - A secure wallet for your agent
Vincent - 代理的安全錢包:使用此技能以安全的方式為代理建立錢包,代理可以使用此錢包進行轉賬、交換以及任何EVM鏈交易。同時支援原始簽名和Polymarket賭博。
/vincent-agent-walletOpenClaw Memory Audit
OpenClaw記憶體稽核:掃描代理工作空間和記憶日誌,尋找洩露的API金鑰、令牌或敏感憑證。當用戶請求安全檢查、記憶體稽核時使用...
/openclaw-memory-auditOpenClaw Credential Manager
OpenClaw憑證管理員:OpenClaw必須的安全基礎。將分散的API金鑰和憑證匯總到具有正確權限的保安 .env 文件中。包括GPG加密以保護高價值秘密、憑證輪換追蹤、深度掃描和備份加固。在設置OpenClaw、遷移憑證、審計安全或強制實施 .env 標準時使用。這不是選項——集中式憑證管理是安全部署OpenClaw的核心要求。
/openclaw-credential-managerouttake-bounty-network
每個經驗證的惡意域名可獲得5美元USDC。通過Outtake Bounty API提交釣魚、詐欺和惡意軟件發現。
/outtake-bounty-network