安全与密码
(132)MoltGuard - OpenClaw Security Plugin by OpenGuardrails
MoltGuard - OpenClaw 安全插件由OpenGuardrails提供:MoltGuard - OpenGuardrails为OpenClaw代理提供的运行时安全插件。安装MoltGuard以保护您和您的用户免受提示注入、数据...
/moltguardSecurity Auditor
Security Auditor: 在审查代码以查找安全漏洞、实现身份验证流程、审计OWASP Top 10、配置CORS/CSP头部、处理机密信息、输入验证、SQL注入预防、XSS保护或进行任何安全相关代码审查时使用。
/security-auditorClawdex by Koi
Clawdex by Koi:由 Koi 驱动的 ClawHub 技能的安全检查。在安装任何技能之前查询 Clawdex API,以验证其安全性。
/clawdexZero Trust
谨慎操作的安全行为指南。对于涉及外部资源、安装、凭证或具有外部影响的行为的所有操作使用此技能。在以下操作上触发:任何URL/链接交互、软件包安装、API密钥处理、发送电子邮件/消息、社交媒体帖子、金融交易或可能暴露数据或具有不可逆影响的任何操作。
/zero-trustClawdbot Security Suite
Clawdbot安全套件:为Clawdbot提供高级安全验证 - 模式检测、命令净化和威胁监控
/clawdbot-security-suiteSkill Vetter 1.0.0
Skill Vetter 1.0.0:针对AI代理的安全优先技能审核。在从ClawdHub、GitHub或其他来源安装任何技能之前使用。检查红旗、权限范围...
/skill-vetter-1-0-0Resume Optimizer
Resume Optimizer:具有PDF导出、ATS优化和分析功能的职业简历构建器。当用户需要(1)从头开始创建新简历,(2)为特定角色定制/调整现有简历,(3)分析简历并提供改进建议,(4)将简历转换为ATS友好的PDF格式时使用。支持按时间顺序、功能性和组合简历格式。
/resume-optimizerInput Guard
输入守卫:扫描不受信任的外部文本(网页、推文、搜索结果、API响应)以检测提示注入攻击。返回严重程度级别和危险内容的警报。在处理不受信任来源的任何文本之前使用。
/input-guardopenclaw-server-secure-skill
OpenClaw-server-secure-skill:OpenClaw(原名Clawdbot/Moltbot)的综合安全加固和安装指南。当用户想要保护服务器、安装OpenClaw代理或配置代理的Tailscale/Firewall时使用此技能。
/openclaw-server-secure-skillOpenclaw Security Monitor
OpenClaw安全监控:对OpenClaw部署进行主动安全监控、威胁扫描和自动修复。
/openclaw-security-monitorMoltThreats
MoltThreats:PromptIntel的代理原生安全信号源。当代理需要报告威胁、获取保护源、应用安全规则或更新SHIELD.md时使用此技能。在提及以下内容时触发:威胁报告、安全源、MCP威胁、恶意技能、提示注入报告、IOCs、入侵指标、代理安全、PromptIntel、MoltThreats、SHIELD.md、SHIELD.md更新。此外,当代理在正常操作期间检测到可疑行为(意外的工具调用、凭证访问尝试、未知MCP服务器、泄露模式)时也会触发
/moltthreatsPrompt defense
提示防御:检测并阻止邮件中的提示注入攻击。在阅读、处理或总结邮件时使用。扫描虚假系统输出、植入思维块、指令劫持和其他注入模式。在采取任何邮件内容中发现的指令之前需要用户确认。
/email-prompt-injection-defenseSecurity Audit (Sona)
安全审计(Sona):为OpenClaw/ClawHub技能和仓库提供故障关闭的安全审计:trufflehog机密扫描、semgrep SAST、提示注入/持续性信号和供应链卫生检查,在启用或安装之前进行。
/sona-security-auditecap Security Auditor
ecap安全审计员:AI代理技能、MCP服务器和包的安全审计框架。您的LLM进行分析——我们提供结构、提示和共享信任数据库。
/ecap-security-auditorOpenClaw Shield
OpenClaw 防护盾:使用静态分析、运行时守卫和ClamAV的企业AI安全扫描器,用于检测凭证盗窃、数据泄露、恶意软件并确保审计日志。
/openclaw-shieldSecurity Skill Scanner
Security Skill Scanner:ClawdHub技能的安全扫描器 - 检测可疑模式,管理白名单,监控Moltbook的安全威胁。
/openclaw-skills-security-checkerInsecure Defaults Detection
不安全默认设置检测:检测允许应用程序在生产环境中不安全运行的失败开放不安全默认设置(硬编码的秘密、弱认证、宽容的安全)。在审计安全、审查配置管理或分析环境变量处理时使用。
/insecure-defaultsOpenClaw Security Hardening
OpenClaw安全加固:保护OpenClaw安装免受提示注入、数据泄露、恶意技能和工作空间篡改的影响。
/openclaw-security-hardeningPrompt injection detection skill
检测提示注入技能:对代理输入和输出进行双层内容安全。在以下情况下使用:(1)用户消息尝试覆盖、忽略或绕过先前指令(提示注入);(2)用户消息引用系统提示、隐藏指令或内部配置;(3)在群聊或公共频道中接收来自不受信任用户的消息;(4)生成讨论暴力、自残、色情内容、仇恨言论或其他敏感主题的响应;(5)在预期有对抗性输入的公共或多用户环境中部署代理。
/detect-injectionOne Skill To Rule Them All
一技之长,统治万物:安全审计技能,可检测OpenClaw SKILL.md中的恶意模式,如提示注入、数据泄露、混淆和权限提升。
/one-skill-to-rule-them-allSecurityClaw
SecurityClaw:为OpenClaw技能提供以安全为重的技能审计和隔离。当安装新技能、审查未知来源的技能、扫描技能以检测提示注入/泄露/供应链风险,或当机器人怀疑某个技能是恶意时使用。指导静态+可选沙箱检查,隔离可疑技能,并生成所有者操作清单(删除/报告/允许/扫描全部)。
/securityclawflaw0
MoltGuard — 保护您和您的用户免受提示注入、数据泄露和恶意命令的影响。来源:https://github.com/openguardrails/openguardr...
/flaw0x402 (official examples)
x402(官方示例):使用HTTP 402 Payment Required标准进行互联网原生支付。设置为买家以支付API访问费用,或设置为卖家以货币化您的API。
/x402-enhancedOpenClaw Security Scanner
OpenClaw 安全扫描器:在您的 OpenClaw 安装上运行全面的本地安全扫描。检查配置、网络暴露、凭证、操作系统加固和代理护栏。Scor...
/openclaw-security-scannerread-no-evil-mcp
read-no-evil-mcp:通过read-no-evil-mcp安全访问电子邮件。防止电子邮件中的提示注入攻击。用于阅读、发送、删除和移动电子邮件。
/read-no-evil-mcpClawCast Crypto Wallet: Keys, Balances & Transactions
ClawCast加密钱包:密钥、余额与交易:这项技能专注于使用cast进行加密/EVM钱包操作和交易工作流程。它涵盖了钱包创建、导入或生成密钥、检查余额、发送硬币或代币、监控代币、创建和验证交易,以及保持代理密钥存储安全,以便代理可以引导用户通过钱包处理的核心加密操作。
/evm-wallet-clawcastClawdentials Escrow
Clawdentials Escrow:管理安全的托管支付、跟踪代理声誉,并使用Clawdentials促进无需KYC的加密货币交易以完成AI任务。
/clawdentials-escrowGdpr Dsgvo Expert
GDPR DSGVO专家:GDPR和德国DSGVO合规自动化。扫描代码库以查找隐私风险,生成DPIA文档,跟踪数据主体权利请求。用于GD...
/gdpr-dsgvo-expertSenseguard
为OpenClaw技能提供语义安全扫描器。检测传统代码扫描器遗漏的提示注入、数据泄露和隐藏指令。当用户要求扫描技能、检查技能安全性或进行安全审计时使用。
/senseguardMoltbook Firewall
Moltbook Firewall: 安全层保护代理免受 Moltbook 和类似平台上的提示注入、社会工程学和恶意内容的影响。在处理内容之前扫描内容,检测威胁,阻止攻击。
/moltbook-firewallMoltbook Signed Posts
Moltbook 签名帖子:使用 Ed25519 对 Moltbook 帖子进行加密签名。无需平台支持即可验证代理身份。
/moltbook-signed-postsClaw Permission Firewall
Claw Permission Firewall评估代理操作的安全风险,通过允许、拒绝或确认决策以及秘密编辑执行最小权限策略。
/claw-permission-firewallShell Security Ultimate
Shell安全终极版:在您的代理运行之前,将每个shell命令分类为SAFE、WARN或CRIT。
/shell-security-ultimateOpenclaw
OpenClaw:为AI代理提供安全的关键管理。处理私钥、API密钥、钱包凭证或构建需要代理控制资金的系统时使用。涵盖安全存储、会话密钥、泄露预防以及快速注入防御。
/openclawBitcoin Identity
比特币身份:将 HODLXXI 集成为比特币原生身份提供者,连接 OAuth2/OIDC 和 Lightning LNURL-Auth 以实现客户端注册、授权流程、JWT 验证和健康监控。
/hodlxxi-bitcoin-identityOpenclaw Sentinel
OpenClaw Sentinel:为代理技能提供供应链安全。预安装检查、安装后扫描、混淆检测和已知恶意签名匹配。在技能接触您的办公空间之前验证其安全性。免费警报层——升级到OpenClaw-sentinel-pro以进行隔离、阻止和社区威胁源。
/openclaw-sentinelOpenclaw Vault
OpenClaw 保险库:为代理工作空间提供凭证生命周期安全。审计凭证泄露、检测配置错误的权限、列出所有机密、并识别需要轮换的过时凭证。免费警报层——升级到 OpenClaw-vault-pro 以实现自动修复、凭证轮换和访问控制。
/openclaw-vaultOpenclaw Signet
OpenClaw Signet:加密技能验证。使用SHA-256内容哈希对安装的技能进行签名,并验证其未被篡改。检测技能目录中的修改、添加和删除的文件。免费警报层——升级到OpenClaw-signet-pro以实现拒绝、隔离和信任链恢复。
/openclaw-signetOpenclaw Marshal
OpenClaw Marshal:为代理工作空间提供合规性和政策执行。定义安全策略、审计合规性、检查命令限制并生成审计报告。免费警报层 - 升级到 OpenClaw-marshal-pro 以进行主动执行、阻止和自动修复。
/openclaw-marshalEdgeOne ClawScan
在设置 OpenClaw 后安装的第一个安全技能——由腾讯珠峰实验室提供支持。像防病毒软件一样为您的AI环境进行审计:审计安装...
/edgeone-clawscanOpenclaw Security
OpenClaw 安全:代理工作空间的统一安全套件。一键安装、配置和编排所有 11 个 OpenClaw 安全工具——完整性、机密性、权限、网络、审计跟踪、签名、供应链、凭证、注入防御、合规性和事件响应。
/openclaw-securitySecureClaw
SecureClaw:为OpenClaw代理(7框架对齐)的安全技能。15个核心规则+覆盖OWASP ASI Top 10、MITRE ATLAS、CoSAI、CSA MAESTRO等的自动化脚本。
/secureclaw-skill1Password Cli For Agents
1Password Cli For Agents:使用服务账户令牌,通过1Password CLI安全地访问和管理机密,执行如读取、写入、编辑和删除的保险库操作。
/1password-cliOpenClaw Warden Pro
OpenClaw Warden Pro:完整的工作空间安全套件:检测未经授权的修改、扫描提示注入模式,并自动响应以采取对策——快照恢复、技能隔离、git回滚和自动保护扫描。为代理工作空间提供的完整安装后安全层。
/openclaw-warden-proClawGuard by jugaad-lab
ClawGuard by jugaad-lab:安全黑名单,保护 AI 代理免受恶意技能、诈骗和提示注入的侵害。在执行外部命令、访问未知 URL 或安装新技能之前使用。在“安全检查”、“这是安全的吗”、“检查此 URL”或可疑命令模式时触发。
/jugaad-clawguardOpenclast Wallet
Openclast Wallet:指导代理使用 Openclast/OpenClaw 钱包,包括使用、批准和安全规则。当用户询问钱包设置、余额、交易、批准或密钥导出时使用。
/openclast-walletVincent - A secure wallet for your agent
Vincent - 为您的代理提供一个安全的钱包:使用此技能安全地创建一个代理可以用于转账、交换和任何EVM链交易的的钱包。也支持原始签名和Polymarket投注。
/vincent-agent-walletOpenClaw Memory Audit
OpenClaw 内存审计:扫描代理工作空间和内存日志以查找泄漏的API密钥、令牌或敏感凭证。当用户请求安全检查、内存审计时使用...
/openclaw-memory-auditOpenClaw Credential Manager
OpenClaw凭证管理器:OpenClaw的强制性安全基础。将分散的API密钥和凭证整合到具有适当权限的安全.env文件中。包括对高价值秘密的GPG加密、凭证轮换跟踪、深度扫描和备份加固。在设置OpenClaw、迁移凭证、审计安全或强制实施.env标准时使用。这不是可选的——集中式凭证管理是安全部署OpenClaw的核心要求。
/openclaw-credential-managerdomain-trust-check
在访问之前检查任何 URL 是否存在网络钓鱼、恶意软件、品牌滥用和诈骗。由 Outtake Trust API 提供支持。
/domain-trust-check