提示词防护盾
LLM注入攻击防御系
Skill Flag 是一款面向 Clawdbot/OpenClaw 生态的安全扫描工具,用于检测已安装或待安装技能中的恶意模式、后门植入及潜在安全风险。
防范第三方技能安全风险,保护企业数据与系统安全。支持对已安装技能批量体检、对拟引入技能预扫描,识别恶意代码、后门植入、数据外泄等八类威胁并输出五级风险评分,帮助安全团队在技能部署前完成风险研判,避免高危组件进入生产环境。
落地案例:运维人员计划从ClawdHub安装一款外部开发的日志分析技能。执行安装前预扫描后,工具检测到该技能存在可疑的网络请求行为,风险评分87分属"严重"级别,进一步定位到疑似数据外泄的代码片段。基于检测报告,团队决定暂停安装并启动代码审计,避免了潜在的数据泄露事故。
安装指令(原始文档未提供,需手动部署):
git clone https://github.com/openclaw/skills.git
cd skills/patfire94/skill-flag
pip install -r requirements.txt # 若存在依赖文件
运行方式:
python3 skills/skill-flag/scanner.py [--skill NAME] [--all] [--verbose]常用命令:
scan skills / security scan — 扫描全部技能scan skill <skill-name> — 扫描指定技能scan skill url <clawdhub-url> — 安装前预扫描skill risk report — 查看风险汇总报告见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 技能名称(可选)、ClawdHub URL/本地路径、扫描参数(–all/–skill/–verbose) |
| 输出 | 风险评分(0-100)、分级安全问题列表、处置建议、文本/JSON 报告文件 |
| 适用人群 | 技能开发者、平台运维、安全研究员、企业内审团队 |
| 不包含 | 自动阻断功能、实时监控、动态行为分析、官方签名验证 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/patfire94/skill-flag/SKILL.md
来源类型:GitHub 仓库