一套用于实施安全 API 设计模式、身份验证以及防御常见漏洞的综合框架。
从源直接安装技能的最快方式。
npx clawhub@latest install api-security
将技能文件夹复制到以下位置之一
~/.openclaw/skills/ <project>/skills/ 优先级:工作区 > 本地 > 内置
将此提示词复制到 OpenClaw 即可自动安装。
请帮我使用 Clawhub 安装 api-security。如果尚未安装 Clawhub,请先安装(npm i -g clawhub)。
获取包含原生技能文件的ZIP压缩包。
API 安全最佳实践技能是一个专门的工具包,旨在帮助开发人员构建和维护安全的后端接口。通过在 Openclaw Skills 中使用此技能,您可以系统地实施基本的安全层,包括 JWT 身份验证、OAuth 2.0 和细粒度的授权模型。它为从头开始保护 REST、GraphQL 和 WebSocket API 提供了经过实战检验的模式。
除了基础身份验证,此技能还关注整体安全生命周期,从输入验证和过滤到高级数据保护和速率限制。它作为确保符合 OWASP API 安全 Top 10 的指南,帮助团队降低诸如 SQL 注入、失效的对象级授权和无限制资源消耗等风险。
要使用 Openclaw Skills 将这些安全模式集成到您的项目中,请先为您的环境安装核心安全依赖项:
npm install jsonwebtoken bcrypt zod express-rate-limit helmet
确保您的环境变量配置了用于 JWT 签名和数据库加密的强密钥。
| 组件 | 描述 | 实施细节 |
|---|---|---|
| 身份验证 | 身份验证与会话管理 | JWT, 刷新令牌, bcrypt (轮数 >= 10) |
| 验证 | 请求负载与参数检查 | Zod 架构, 参数化 SQL 查询 |
| 流量控制 | 速率限制与 DDoS 缓解 | Redis 支持的限制器, 请求配额 |
| 安全标头 | HTTP 级别保护策略 | Helmet.js (CSP, HSTS, X-Frame-Options) |
| 错误处理 | 过滤后的响应管理 | 通用错误消息, 隐藏堆栈跟踪 |
加载中
一份关于使用 Openclaw Skills 将自定义域名邮件路由到现有收件箱的技术指南,旨在方便账号找回和设置全域接收地址。








































