结算见证服务
生成加密签名交付凭证
clawsec-feed 是一个面向 AI 代理的安全公告订阅源,自动从 NIST 国家漏洞数据库(NVD)拉取与 OpenClaw、clawdbot 及 Moltbot 相关的 CVE 信息,每日更新。
安全团队每日需手动追踪NVD漏洞公告,耗时且易遗漏关键情报。本产品自动拉取与OpenClaw生态相关的CVE信息,每日同步更新,帮助安全人员第一时间掌握组件风险,将被动响应转为主动防御,降低因情报滞后导致的暴露窗口。
落地案例:某企业使用OpenClaw构建内部AI代理系统,安全负责人配置clawsec-feed后,系统自动每日轮询NVD数据库,筛选出与clawdbot、Moltbot等组件相关的漏洞公告并推送摘要。团队无需再人工浏览海量CVE列表,可直接基于订阅的威胁情报评估修复优先级,加快响应节奏。
前置依赖:系统需安装 curl 与 jq。
方式一:随 ClawSec 套件安装(推荐)
若已安装 clawsec-suite,该订阅源通常已包含在内,默认路径为 ~/.openclaw/skills/clawsec-feed/。
方式二:独立安装
mkdir -p ~/.openclaw/skills/clawsec-feedLATEST_TAG=$(curl -sSL https://api.github.com/repos/prompt-security/ClawSec/releases | jq -r '[.[] | select(.tag_name | startswith("clawsec-feed-v"))][0].tag_name')
SKILL_URL="https://github.com/prompt-security/clawsec/releases/download/$LATEST_TAG/SKILL.md"
curl -sSL --fail --show-error "$SKILL_URL"
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | NVD API 响应数据、本地缓存状态、版本标签查询参数 |
| 输出 | CVE 公告列表、威胁情报摘要、更新状态报告 |
| 适用人群 | 安全运维人员、AI 代理开发者、漏洞响应团队、OpenClaw 生态用户 |
| 不包含 | 主动漏洞扫描功能、入侵检测能力、补丁自动修复、非 OpenClaw 相关 CVE 过滤外的通用情报分析 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/davida-ps/clawsec-feed/SKILL.md
来源类型:GitHub 仓库