网关安全审计
OpenClaw网关
security-audit 为 Clawdbot 部署环境提供完整的安全审计能力,覆盖凭证暴露、开放端口、弱配置及容器安全等风险点,支持一键自动修复常见隐患。
无需额外依赖,直接使用系统原生工具运行。
node skills/security-audit/scripts/audit.cjsnode skills/security-audit/scripts/audit.cjs --fullnode skills/security-audit/scripts/audit.cjs --fix--credentials 凭证 / --ports 端口 / --configs 配置 / --permissions 权限 / --docker 容器node skills/security-audit/scripts/audit.cjs --full --json > audit-report.json见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 审计范围参数(–full/–credentials/–ports/–configs/–permissions/–docker)、修复开关(–fix)、输出格式(–json) |
| 输出 | 分级风险报告(CRITICAL/HIGH/MEDIUM/INFO)、JSON 结构化审计结果、自动修复后的配置变更日志 |
| 适用人群 | Clawdbot 部署前的安全检查、定期安全巡检、CI/CD 流水线集成 |
| 不包含 | 实时入侵检测(需配合 security-monitor)、Web 应用层漏洞扫描(如 SQL 注入)、第三方依赖的 CVE 深度分析 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/chandrasekar-r/security-audit/SKILL.md
来源类型:GitHub 仓库