从源直接安装技能的最快方式。
npx clawhub@latest install crawsecure
将技能文件夹复制到以下位置之一
~/.openclaw/skills/ <project>/skills/ 优先级:工作区 > 本地 > 内置
将此提示词复制到 OpenClaw 即可自动安装。
请帮我使用 Clawhub 安装 crawsecure。如果尚未安装 Clawhub,请先安装(npm i -g clawhub)。
获取包含原生技能文件的ZIP压缩包。
CrawSecure 是专门为生态系统设计的以文档为中心的安全技能,旨在提高安全意识和透明度。其主要目的是为理解、记录和指导静态分析工具的安全使用提供一个清晰的框架。通过专注于文档而非执行,它为开发人员提供了一个安全的环境,使其在不引入新攻击向量的情况下了解风险信号。该技能通过定义什么是危险行为以及如何解释安全发现,帮助用户评估各种 Openclaw 技能的安全性。
该技能作为外部 CrawSecure CLI 的中心参考点,确保用户了解现代开发所需的信任边界和安全哲学。它强调本地离线分析,并提供了一套标准化的分类系统,用于识别代码和配置文件中的安全、中度及高风险模式。
要将此仅限文档的技能添加到您的环境中,请使用代理的标准安装命令。请注意,此技能不需要特殊权限,且以只读容量运行。
# 安装 CrawSecure 文档技能
openclaw install crawsecure
要执行实际的安全扫描,您必须从官方 GitHub 仓库或官方网站独立安装 CrawSecure CLI。
CrawSecure 根据风险等级和行为模式组织安全信息。文档遵循以下元数据结构:
| 类别 | 描述 | 范围 |
|---|---|---|
| 风险信号 | 危险或破坏性命令的检测逻辑 | 静态分析 |
| 文件敏感性 | 私钥、.env 和 .ssh 文件的识别 | 凭据安全 |
| 信任边界 | 只读、无网络和无执行限制的定义 | 运维安全 |
| 分类 | SAFE、MEDIUM 和 HIGH 风险分类等级 | 风险评估 |
加载中







































