Eine spezialisierte Fähigkeit zur Identifizierung und Behebung kritischer Sicherheitslücken innerhalb des Anwendungsquellcodes.
Der schnellste Weg, einen Skill direkt aus der Registry zu installieren.
npx clawhub@latest install code-security
Kopiere den Skill-Ordner an einen dieser Orte
~/.openclaw/skills/ <project>/skills/ Priorität: Workspace > Lokal > Integriert (Bundled)
Kopiere diesen Prompt in OpenClaw, um ihn automatisch zu installieren.
Hilf mir, code-security über Clawhub zu installieren. Falls Clawhub nicht installiert ist, installiere es bitte zuerst (npm i -g clawhub).
Hole dir die rohen Skill-Dateien in einem ZIP-Archiv.
Der Code Security Auditor ist ein robustes Dienstprogramm, das für KI-Agenten entwickelt wurde, um tiefgreifende Sicherheitsüberprüfungen in einem lokalen Arbeitsbereich durchzuführen. Er geht über einfaches Linting hinaus, indem er konkrete Sicherheitsprobleme wie Eingabefehler, Zugangsdatenlecks und Authentifizierungslücken identifiziert. Durch den Einsatz von Openclaw Skills bietet dieses Tool verhältnismäßige Korrekturen und umsetzbare Code-Patches, um sicherzustellen, dass Ihre Anwendung gegenüber gängigen Angriffsvektoren widerstandsfähig bleibt.
Diese Fähigkeit ist speziell darauf optimiert, Alarmismus zu vermeiden, und konzentriert sich stattdessen auf hochpräzise Risikoerkennung und praktische Behebung. Sie bewertet die tatsächliche Ausnutzbarkeit eines Fehlers und stellt sicher, dass Entwickler hochwertige Berichte erhalten, die die allgemeine Sicherheitslage ihrer Codebasis ohne unnötige Reibungsverluste verbessern.
Um diese Funktion in Ihren Agenten zu integrieren, stellen Sie sicher, dass sie Ihrer lokalen Konfiguration für Openclaw Skills hinzugefügt wird.
# Beispiel für das Auslösen einer Sicherheitsprüfung über den CLI agent
/ask "Perform a security audit on the current workspace focusing on input handling"
Die Fähigkeit organisiert ihre Ergebnisse in einem strukturierten Bericht, um eine schnelle Behebung zu ermöglichen. Das output schema enthält normalerweise:
| Attribut | Beschreibung |
|---|---|
| Risikopunkt | Der spezifische Dateipfad und Codeblock, in dem die Schwachstelle existiert. |
| Risikostufe | Kategorisierung (Kritisch, Hoch, Mittel, Niedrig) basierend auf der Auswirkung. |
| Auswirkungsanalyse | Detaillierte Erklärung, wie ein Angreifer die Schwachstelle ausnutzen könnte. |
| Behebungsplan | Schritt-für-Schritt-Anleitungen zur Behebung des zugrunde liegenden Problems. |
| Code-Patch | Ein direkter Code-Vorschlag oder Diff, der sofort angewendet werden kann. |
Laden
Eine sichere Ausführungsumgebung zum Ausführen von nicht-destruktiven Repository-Befehlen wie Testen, Builden und Linting innerhalb lokaler Workspaces.

Eine spezialisierte AI Agent-Fähigkeit, die darauf ausgelegt ist, die Struktur und Lesbarkeit der Codebasis zu optimieren, ohne das funktionale Verhalten zu ändern.

Eine spezialisierte Fertigkeit zur Verwaltung lokaler Git-Repositories unter Verwendung sicherer, standardisierter und reversibler Workflow-Praktiken.

Ein umfassendes Wissensmanagement-Tool, das darauf ausgelegt ist, strukturierte Informationen über verschiedene Projekte hinweg zu erfassen, zu kategorisieren und zu exportieren.

Eine grundlegende Test-Skill, die dazu dient, Protokolle für die Begrüßung durch KI-Agenten und die grundlegende Skill-Integration zu demonstrieren.

Ein umfassendes, produktionsreifes Toolkit für KI-Codierungsagenten, um robuste Playwright-Test-Suites zu architektonieren, zu generieren und zu warten.








































