Một kỹ năng chuyên biệt để xác định và khắc phục các lỗ hổng bảo mật nghiêm trọng trong mã nguồn ứng dụng.
Cách nhanh nhất để cài đặt kỹ năng trực tiếp từ thư viện.
npx clawhub@latest install code-security
Sao chép thư mục kỹ năng vào một trong những vị trí sau
~/.openclaw/skills/ <project>/skills/ Ưu tiên: Không gian làm việc > Cục bộ > Gói sẵn
Sao chép prompt này vào OpenClaw để tự động cài đặt.
Giúp tôi cài đặt code-security bằng Clawhub. Nếu Clawhub chưa
Nhận các tệp kỹ năng gốc dưới dạng lưu trữ ZIP.
Kiểm toán viên bảo mật mã nguồn là một công cụ mạnh mẽ được thiết kế cho các AI agent để thực hiện đánh giá bảo mật chuyên sâu trong môi trường làm việc cục bộ. Nó vượt xa việc kiểm tra mã (linting) đơn thuần bằng cách xác định các vấn đề bảo mật cụ thể như lỗi xử lý đầu vào, rò rỉ thông tin xác thực và lỗ hổng xác thực. Bằng cách tận dụng Openclaw Skills, công cụ này cung cấp các phương án khắc phục tương xứng và các bản vá mã nguồn khả thi để đảm bảo ứng dụng của bạn duy trì khả năng chống chịu trước các vectơ tấn công phổ biến.
Kỹ năng này được tối ưu hóa đặc biệt để tránh cảnh báo dư thừa, tập trung vào việc phát hiện rủi ro có độ tin cậy cao và khắc phục thực tế. Nó đánh giá khả năng khai thác thực sự của một lỗi, đảm bảo các nhà phát triển nhận được các báo cáo giá trị cao giúp cải thiện tình trạng bảo mật tổng thể của mã nguồn mà không gây ra sự bất tiện không cần thiết.
Để tích hợp khả năng này vào agent của bạn, hãy đảm bảo rằng nó đã được thêm vào cấu hình cục bộ của bạn cho Openclaw Skills.
# Ví dụ về việc kích hoạt kiểm toán bảo mật thông qua CLI agent
/ask "Perform a security audit on the current workspace focusing on input handling"
Kỹ năng này tổ chức các phát hiện thành một báo cáo có cấu trúc để hỗ trợ khắc phục nhanh chóng. Output schema thường bao gồm:
| Thuộc tính | Mô tả |
|---|---|
| Điểm rủi ro | Đường dẫn tệp và khối mã cụ thể nơi lỗ hổng tồn tại. |
| Mức độ rủi ro | Phân loại (Nghiêm trọng, Cao, Trung bình, Thấp) dựa trên tác động. |
| Phân tích tác động | Giải thích chi tiết về cách kẻ tấn công có thể khai thác lỗ hổng. |
| Kế hoạch khắc phục | Hướng dẫn từng bước để sửa lỗi cơ bản. |
| Bản vá mã nguồn | Một đề xuất mã hoặc diff trực tiếp có thể được áp dụng ngay lập tức. |
Đang tải
Một môi trường thực thi an toàn để chạy các lệnh kho lưu trữ không mang tính phá hủy như kiểm thử, xây dựng và linting trong không gian làm việc cục bộ.

Một kỹ năng chuyên biệt của AI Agent được thiết kế để hợp lý hóa cấu trúc và khả năng đọc của codebase mà không làm thay đổi hành vi chức năng.

Một kỹ năng chuyên dụng để quản lý các kho lưu trữ Git cục bộ bằng cách sử dụng các thực tiễn luồng công việc an toàn, tiêu chuẩn hóa và có thể đảo ngược.

Một công cụ quản lý kiến thức toàn diện được thiết kế để thu thập, phân loại và xuất thông tin có cấu trúc trên các dự án khác nhau.

Một kỹ năng kiểm tra nền tảng được thiết kế để trình diễn các giao thức chào hỏi của AI agent và tích hợp kỹ năng cơ bản.

Một bộ công cụ toàn diện cấp sản xuất dành cho các tác nhân AI (AI agents) để kiến trúc, tạo và duy trì các bộ kiểm thử Playwright mạnh mẽ.








































