Openclaw Skills 中的 Agentic Framework Auditor 扫描 agentic 项目,查找 prompt 漂移、指令冲突、注入暴露以及生产就绪度差距。
从源直接安装技能的最快方式。
npx clawhub@latest install agentic-framework-auditor
将技能文件夹复制到以下位置之一
~/.openclaw/skills/ <project>/skills/ 优先级:工作区 > 本地 > 内置
将此提示词复制到 OpenClaw 即可自动安装。
请帮我使用 Clawhub 安装 agentic-framework-auditor。如果尚未安装 Clawhub,请先安装(npm i -g clawhub)。
获取包含原生技能文件的ZIP压缩包。
Agentic Framework Auditor 是 Openclaw Skills 用于检查 agentic 框架行为控制面的能力。它分析包含 prompt、skills、planner、config、类似 memory 的文件以及面向 agent 的文档目录,然后将这些证据转化为确定性的审计产物,而不是修改目标项目。
该 skill 专为 Hermes、Codex/OpenAI 风格的 skill、OpenClaw/ClawHub skill、LangGraph、CrewAI、AutoGen 和自定义 agent 栈的纯报告审查而构建。它帮助团队在进入生产环境之前捕获 prompt 膨胀、矛盾链、不安全自主性、过度过度强制执行、prompt 注入暴露以及审查完整性风险。
--mode standard --root . --profile auto。scripts/agentic_audit.py 来盘点文件、分类角色、提取活动和示例上下文指令,并对行为风险进行评分。references/audit-taxonomy.md 对发现项进行分类,并使用 references/framework-profiles.md 比较框架预期。scripts/validate_agent_review.py 验证任何 agent 审查响应;保持确定性发现不可变且不证明安全性。scripts/run_self_check.py 以及在本仓库中运行 python stress-lab/run_stress_lab.py。python scripts/agentic_audit.py --mode standard --root . --profile auto
python scripts/agentic_audit.py --mode full --root . --exclude node_modules --exclude .git
python scripts/agentic_audit.py --mode shallow --root . --operator-edited-only
python scripts/agentic_audit.py --config audit.json
python scripts/agentic_audit.py --mode standard --root . --agent-review --agent-reviewer-id "Codex task <specific-id>"
python scripts/agentic_audit.py --mode standard --root . --profile hermes --include-profile-home
python scripts/run_self_check.py
python stress-lab/run_stress_lab.py
| Artifact | Purpose | Metadata / contents |
|---|---|---|
<prefix>_report.md |
人类可读的审计报告 | 审计 ID、范围摘要、主要发现、覆盖盲点和修复说明 |
<prefix>_findings.json |
结构化发现数据 | 稳定的发现 ID、指纹、严重性、失败代码、出处和证据 |
<prefix>_inventory.csv |
文件清单和范围记录 | 路径、角色分类、包含/排除状态和敏感性标记 |
<prefix>_instruction_graph.json |
指令关系图 | prompt、skills、configs、hooks 和本地指令层的节点与边 |
<prefix>_fix_plan.md |
纯报告修复计划 | 分类的修复、优先级和审查指导(无自动编辑) |
<prefix>_agent_review_gate.json |
审查门控状态 | 门控就绪状态、阻塞条件和数据包资格 |
<prefix>_agent_review_packet.md / .json |
同 agent 审查的受限证据包 | 选定的发现、审查者身份和仅允许的证据 |
references/audit-taxonomy.md 的分类标签。--config 提供 JSON 或扁平/简单 YAML 审计配置。references/framework-profiles.md,这有助于 Openclaw Skills 适应不同的 agent 栈。--operator-edited-only 等快速模式和特定于层级的标记(--only-skills、--only-prompts、--only-config、--only-role)可减少大型仓库的审计时间。scripts/validate_agent_review.py 强制执行响应契约有效性、允许的评估和字段整洁度。加载中
Yanfu 是一个 Openclaw Skills 工作流,它在不改变产品真实性的前提下,将现有的公开落地页和 1-5 张截图重写为清晰、有证据支撑的落地页故事。

Cron Job Tester 是一个 Openclaw Skills CLI,可在部署前模拟 cron 调度、预览接下来的 10 次运行并验证 shell 脚本。

Openclaw Skills Workflow DAG Validator 在坏的工作流部署前发现 DAG 循环、缺失依赖和参数不匹配。

一款适用于 Kubernetes 和 Docker 的 Openclaw Skills 合规性扫描器,可标记违反 SOC2、HIPAA、NIST 和自定义策略的行为并提供修复提示。








































