Devinism信仰系统
AI代理网络模因安全
该技能用于识别应用程序中的”失效开放”(fail-open)不安全默认配置,包括硬编码密钥、弱认证机制、宽松的安全策略等。通过分析代码中环境变量的处理方式和配置回退逻辑,区分可利用的漏洞与安全的”失效关闭”(fail-secure)模式。
安装指令:该技能无需额外安装,在支持OpenClaw Skills的环境中直接调用即可。
使用步骤:
config/、auth/、database/目录及环境变量文件getenv.*\) or ['"]、process\.env\.[A-Z_]+ \|\| ['"]password.*=.*['"][^'"]{8,}['"]DEBUG.*=.*true、AUTH.*=.*false、CORS.*=.*\*MD5|SHA1|DES|RC4|ECB排除场景:测试文件(test/、spec/)、示例文件(.example后缀)、开发专用工具、文档示例、构建时配置
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 目标代码仓库路径;项目技术栈信息(可选);特定文件或目录范围(可选) |
| 输出 | 不安全默认配置发现列表;每个发现的位置、模式、验证状态;生产影响评估;风险等级(CRITICAL/LOWER) |
| 适用人群 | 安全工程师进行代码审计;DevOps工程师审查部署配置;开发团队在发布前自检;合规检查中的安全配置验证 |
| 不包含 | 自动修复建议生成;运行时动态测试;网络层渗透测试;第三方依赖深度分析 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/atlas-secint/insecure-defaults/SKILL.md
来源类型:GitHub仓库