API密钥安全管理
审计与加固API凭证
该技能为AI代理的Shell命令执行提供三级风险分类机制,在命令实际运行前自动判定为安全(SAFE)、警告(WARN)或危险(CRIT),通过颜色标识、审计日志和强制拦截脚本防止误操作。
安装步骤
配置要点
无需额外配置,技能激活后自动接管所有shell工具调用。可通过环境变量调整日志详细程度。
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | Shell命令文本、执行上下文、历史记录 |
| 输出 | 风险等级判定、彩色标识、审计日志、拦截决策 |
| 适用人群 | AI代理开发者、企业运维、平台管理员、DevOps工程师 |
| 不包含 | 内核加固、网络入侵检测、代码静态扫描、镜像安全分析 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/globalcaos/shell-security-ultimate/SKILL.md
来源类型:GitHub仓库