Go漏洞检测修复
Go模块安全漏洞扫描
claw-skill-guard 是一款针对 OpenClaw 生态的安全扫描工具,用于在安装技能前检测潜在威胁。该工具通过静态分析技能包中的脚本和配置文件,识别远程代码执行、可疑下载链接、权限提升等攻击模式。
安装步骤:
git clone https://github.com/vincentchan/clawd-workspace.gitcd clawd-workspace/skills/claw-skill-guard扫描单个技能:
python3 scripts/claw-skill-guard/scanner.py scan https://clawhub.com/user/skill-name
扫描本地目录:
python3 scripts/claw-skill-guard/scanner.py scan ./skills/some-skill/
批量扫描:
python3 scripts/claw-skill-guard/scanner.py scan-all ./skills/
集成到工作流:将扫描策略写入 AGENTS.md,强制要求安装前执行扫描。
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 技能URL(HTTPS)或本地文件系统路径;支持单技能、目录批量、递归全扫三种模式 |
| 输出 | 结构化扫描报告:风险等级统计、逐行威胁定位、匹配规则类型、人工审核建议 |
| 适用人群 | OpenClaw技能使用者、DevSecOps工程师、工作区安全负责人、开源组件审计人员 |
| 不包含 | 动态沙箱执行分析、自动化阻断安装、漏洞数据库联动、IDE插件形态 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/vincentchan/claw-skill-guard/SKILL.md
来源类型:GitHub 仓库