Uma habilidade especializada para identificar e corrigir vulnerabilidades de segurança críticas dentro do código-fonte da aplicação.
A maneira mais rápida de instalar uma habilidade diretamente do registro.
npx clawhub@latest install code-security
Copie a pasta da habilidade para um desses locais
~/.openclaw/skills/ <project>/skills/ Prioridade: Espaço de Trabalho > Local > Integrado
Copie este prompt para o OpenClaw para instalá-lo automaticamente.
Ajude-me a instalar o code-security usando o Clawhub. Se o Clawhub não estiver instalado, instale-o primeiro (npm i -g clawhub).
Obtenha os arquivos originais da habilidade em um arquivo ZIP.
O Auditor de Segurança de Código é um utilitário robusto projetado para agentes de IA realizarem revisões de segurança detalhadas dentro de um workspace local. Ele vai além da simples verificação (linting) ao identificar problemas de segurança concretos, como falhas no tratamento de entradas, vazamentos de credenciais e lacunas de autenticação. Ao aproveitar as Openclaw Skills, esta ferramenta fornece correções proporcionais e patches de código acionáveis para garantir que sua aplicação permaneça resiliente contra vetores de ataque comuns.
Esta habilidade é especificamente otimizada para evitar alarmismo, focando em detecção de risco de alta fidelidade e remediação prática. Ela avalia a explorabilidade real de um bug, garantindo que os desenvolvedores recebam relatórios de alto valor que melhorem a postura de segurança geral da base de código sem atritos desnecessários.
Para integrar esta capacidade ao seu agente, certifique-se de que ela seja adicionada à sua configuração local para Openclaw Skills.
# Exemplo de disparo de uma auditoria de segurança via CLI agent
/ask "Perform a security audit on the current workspace focusing on input handling"
A habilidade organiza suas descobertas em um relatório estruturado para facilitar a remediação rápida. O output schema normalmente inclui:
| Atributo | Descrição |
|---|---|
| Ponto de Risco | O caminho do arquivo específico e o bloco de código onde a vulnerabilidade existe. |
| Nível de Risco | Categorização (Crítico, Alto, Médio, Baixo) baseada no impacto. |
| Análise de Impacto | Explicação detalhada de como um atacante poderia explorar a falha. |
| Plano de Remediação | Instruções passo a passo para corrigir o problema subjacente. |
| Patch de Código | Uma sugestão direta de código ou diff que pode ser aplicado imediatamente. |
Carregamento
Um ambiente de execução seguro para rodar comandos de repositório não destrutivos, como testes, builds e linting dentro de espaços de trabalho locais.

Uma habilidade especializada de AI Agent projetada para simplificar a estrutura e a legibilidade da base de código sem alterar o comportamento funcional.

Uma habilidade especializada para gerenciar repositórios Git locais usando práticas de fluxo de trabalho seguras, padronizadas e reversíveis.

Uma ferramenta de gestão de conhecimento abrangente projetada para capturar, categorizar e exportar informações estruturadas em vários projetos.

Uma skill de teste fundamental projetada para demonstrar protocolos de saudação de agentes de IA personalizados e integração básica de skills.

Um kit de ferramentas abrangente de nível de produção para agentes de codificação de IA arquitetarem, gerarem e manterem suítes de teste Playwright robustas.








































