技能安全审计

4小时前更新 3 00
技能安全审计技能安全审计
技能安全审计

技能简介

OSTRTA(One Skill To Rule Them All)是一款针对OpenClaw技能文件的安全分析工具,采用”假设恶意”的对抗性思维,识别SKILL.md中的提示注入、数据外泄、代码混淆等攻击向量。

能做什么

  • 实时解码Base64等多层编码混淆内容
  • 扫描9类威胁:提示注入、数据外泄、混淆、权限提升等
  • 输出风险评级(CRITICAL/HIGH/MEDIUM/LOW/SAFE)
  • 提供带行号的证据定位与修复建议
  • 按需生成清理后的安全版本

使用说明

安装指令:本技能无需安装,直接通过对话调用。

分析技能:输入”分析这个技能:[粘贴SKILL.md内容或文件路径]”或”检查此技能的安全问题”。

深度清理:输入”分析并清理此技能”可获得移除恶意内容后的安全版本。

输入与输出

见下方输入与输出表格。

项目内容
输入SKILL.md文件文本或路径;可选指令”清理并输出版本”
输出风险评级(5级)、威胁证据列表、修复建议、清理版本(可选)
适用人群技能开发者、平台审核员、企业安全工程师、开源维护者
不包含动态沙箱执行、网络层入侵测试、法律合规担保服务

 

风险提示

  • 分析结果含法律免责声明,不构成正式安全认证
  • 复杂绕过技术可能存在漏报
  • 清理版本需人工复核后使用

来源信息

原始链接:https://github.com/openclaw/skills/tree/main/skills/hichana/one-skill-to-rule-them-all/SKILL.md
来源类型:GitHub仓库

数据统计

相关导航

暂无评论

none
暂无评论...