任务处理专家
任务处理

适合:要梳理认证流程和接入步骤的人、要检查授权、回调和会话配置的人、要先完成一轮安全指导再继续推进的人。
这个技能适合基于 OWASP ASVS(应用程序安全验证标准)的安全第一开发指南。在规划或实现任何涉及用户输入、身份验证、数据持久性、网络通信、文件 I/O、加密或访问控制的代码时,请自动使用此技能。
它适合在接入认证、排查登录回调或核对会话配置时先完成第一轮梳理。
当团队要接入 OAuth、NextAuth 或企业认证时,会先用认证配置厘清关键参数和授权流程,再继续开发和联调。
适合:OpenClaw、Codex、Kimiclaw、Windsurf、Trae、华为 CodeArts。
直接对 OpenClaw 说:
帮我安装一个叫 安全指导 的 Skill。
如果安装时需要精确名字,就用 owasp-agent-skills-project-security-guidance。
装好以后,先用它帮我处理一遍当前任务。
如果需要手动安装,可以用这条命令:
clawhub install owasp-agent-skills-project-security-guidance
适合:腾讯Workbuddy、百度Duclaw、字节Arkclaw、智谱Autoclaw、科大讯飞Astronclaw。
SKILL.md 或同名 .md 文件。用刚刚导入的安全指导,先帮我处理当前任务。
备注:这一种本质上是导入一个 Markdown 文件,给知道安装包里有 .md 文件的人即可。
适合:Claude Code、Cursor、通义灵码、文心快码。
这条 Skill 没有整理出稳定的命令行安装写法,建议优先用方式 1 或方式 2。