Bitwarden密码管理
安全访问与管理密码库
ClawSec套件是OpenClaw生态的安全管理中心,集成安全公告订阅、加密签名验证、恶意技能响应审批及扩展安全技能引导安装功能。
ClawSec套件为企业安全团队提供一站式技能安全管理能力。通过持续监控安全公告流,自动比对本地已安装技能与最新威胁情报,及时标记潜在风险;对确认恶意的技能发起移除建议并等待人工审批,避免误操作;同时作为扩展安全能力的统一入口,帮助团队快速获取并部署防护组件,降低安全管理复杂度。
落地案例:某企业运维团队日常管理大量自动化技能脚本。通过ClawSec套件,安全管理员每日查看安全公告订阅,发现某技能被标记为恶意后,系统推送移除建议至审批队列;负责人核对影响范围后显式批准执行卸载。新员工入职时,通过套件的动态目录一键引导安装合规的安全防护技能,无需手动搜索配置。
方式一:通过clawhub安装(推荐)
npx clawhub@latest install clawsec-suite
方式二:手动下载并验证签名
需预先设置版本号环境变量,执行完整校验流程:
VERSION="0.1.2" # 替换为目标版本
INSTALL_ROOT="${INSTALL_ROOT:-$HOME/.openclaw/skills}"
# 后续步骤见完整脚本,包含公钥指纹校验、签名验证、哈希比对
启用守护钩子
SUITE_DIR="${INSTALL_ROOT:-$HOME/.openclaw/skills}/clawsec-suite"
node "$SUITE_DIR/scripts/setup_advisory_hook.mjs"
查看动态技能目录
node "$SUITE_DIR/scripts/discover_skill_catalog.mjs"
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 用户查询意图、本地技能清单、远程目录索引、安全公告种子文件 |
| 输出 | 技能安装指引、安全警报通知、恶意技能移除建议、动态目录列表 |
| 适用人群 | OpenClaw用户、安全运维人员、AI代理开发者 |
| 不包含 | 实时入侵检测、网络流量分析、漏洞自动修复、云端沙箱执行 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/davida-ps/clawsec-suite/SKILL.md
来源类型:GitHub仓库