适用于 Openclaw 的 CrawSecure

一个以文档为核心的安全技能,为第三方工具的静态分析提供透明度与指导。

diogopaesdev
v2.0.1
2026年3月3日
1
2.4k
0

安装与下载

1. ClawHub CLI

从源直接安装技能的最快方式。

npx clawhub@latest install crawsecure

2. 手动安装

将技能文件夹复制到以下位置之一

全局模式
~/.openclaw/skills/
工作区
<project>/skills/

优先级:工作区 > 本地 > 内置

3. 提示词安装

将此提示词复制到 OpenClaw 即可自动安装。

请帮我使用 Clawhub 安装 crawsecure。如果尚未安装 Clawhub,请先安装(npm i -g clawhub)。

更倾向于下载?

获取包含原生技能文件的ZIP压缩包。

什么是 CrawSecure?

CrawSecure 是专门为生态系统设计的以文档为中心的安全技能,旨在提高安全意识和透明度。其主要目的是为理解、记录和指导静态分析工具的安全使用提供一个清晰的框架。通过专注于文档而非执行,它为开发人员提供了一个安全的环境,使其在不引入新攻击向量的情况下了解风险信号。该技能通过定义什么是危险行为以及如何解释安全发现,帮助用户评估各种 Openclaw 技能的安全性。

该技能作为外部 CrawSecure CLI 的中心参考点,确保用户了解现代开发所需的信任边界和安全哲学。它强调本地离线分析,并提供了一套标准化的分类系统,用于识别代码和配置文件中的安全、中度及高风险模式。

CrawSecure 应用场景

  • 在本地安装之前,评估第三方 Openclaw 技能的安全影响。
  • 学习识别自动化脚本中的危险命令模式和敏感文件引用。
  • 为使用静态分析工具的技术团队建立安全优先的工作流。
  • 参考安全最佳实践,确保新技能的开发符合透明度标准。

CrawSecure 工作原理

  1. 用户访问 CrawSecure 文档,了解安全风险信号背后的逻辑。
  2. 该技能解释如何识别破坏性命令模式或与执行相关的行为。
  3. 提供如何发现对敏感文件(如 .env 或私有 SSH 密钥)引用的指导。
  4. 用户应用记录的风险分类系统(SAFE、MEDIUM、HIGH)来评估其外部工具和 Openclaw 技能环境。

CrawSecure 配置指南

要将此仅限文档的技能添加到您的环境中,请使用代理的标准安装命令。请注意,此技能不需要特殊权限,且以只读容量运行。

# 安装 CrawSecure 文档技能
openclaw install crawsecure

要执行实际的安全扫描,您必须从官方 GitHub 仓库或官方网站独立安装 CrawSecure CLI。

CrawSecure 数据架构与分类体系

CrawSecure 根据风险等级和行为模式组织安全信息。文档遵循以下元数据结构:

类别 描述 范围
风险信号 危险或破坏性命令的检测逻辑 静态分析
文件敏感性 私钥、.env 和 .ssh 文件的识别 凭据安全
信任边界 只读、无网络和无执行限制的定义 运维安全
分类 SAFE、MEDIUM 和 HIGH 风险分类等级 风险评估

CrawSecure 高级特性

  • 针对危险 CLI 执行模式的静态分析信号全面映射。
  • 针对环境变量和机密的入侵指标 (IoC) 模式的详细解析。
  • 维护物理隔离或仅限本地信任边界的安全哲学指南。
  • 关于将外部安全审计与 Openclaw Skills 集成的战略文档。

SKILL.md


加载中

Openclaw 相关技能

精选*