提示注入防护
检测并拦截长文本中的
该技能用于审计和加固API凭证的处理方式,涵盖环境变量管理、开发与生产环境分离、密钥轮换计划、最小权限原则及可审计性设计。
API密钥泄露是数据安全事故的常见诱因。本技能帮助企业系统梳理凭证资产,建立开发/生产环境隔离机制,制定可执行的密钥轮换流程,从源头降低凭证滥用风险,满足合规审计对可追溯性的要求。
落地案例:某企业使用n8n自动化平台对接多个SaaS服务,API密钥分散存储于代码仓库、服务器配置和团队成员本地。通过本技能,安全负责人完成全量凭证清点,将生产密钥迁移至专用密钥管理器,开发环境改用沙箱凭证;同时建立季度轮换机制与回滚预案,输出标准化.env模板供团队统一执行。
安装指令:本技能为对话式工具,无需安装。直接在支持该技能的AI助手会话中调用即可。
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 集成/API清单、凭证存储位置、部署环境上下文;可选:配置文件片段、组织规则 |
| 输出 | 凭证映射表、轮换手册、权限检查清单、审计日志规划、.env模板 |
| 适用人群 | DevOps工程师、后端开发者、安全工程师、需要管理多环境API密钥的技术团队 |
| 不包含 | 法律合规审批、自动密钥生成、生产环境直接修改、绕过授权的密钥获取 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/kowl64/api-credentials-hygiene/SKILL.md
来源类型:GitHub仓库