API设计验证器
REST/GraphQL API设计与安全合规验证

该技能为AI代理的Shell命令执行提供三级风险分类机制,在命令实际运行前自动判定为安全(SAFE)、警告(WARN)或危险(CRIT),通过颜色标识、审计日志和强制拦截脚本防止误操作。
Shell命令风险分级为运维自动化提供事前防护。在命令执行前自动识别危险操作,通过红黄绿三色预警与分级拦截机制,阻断误删数据、高危系统变更等人为失误,同时保留完整审计链条满足合规追溯要求。
落地案例:运维团队使用AI代理批量管理服务器,代理自动生成Shell脚本清理日志文件。风险分级技能扫描到包含rm -rf /的命令,立即标红拦截并告警;检测到普通目录清理则标黄记录待审;常规查询命令标绿直接放行。所有决策过程写入审计日志,事后可追溯每步操作的判定依据与执行结果。
安装步骤
配置要点
无需额外配置,技能激活后自动接管所有shell工具调用。可通过环境变量调整日志详细程度。
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | Shell命令文本、执行上下文、历史记录 |
| 输出 | 风险等级判定、彩色标识、审计日志、拦截决策 |
| 适用人群 | AI代理开发者、企业运维、平台管理员、DevOps工程师 |
| 不包含 | 内核加固、网络入侵检测、代码静态扫描、镜像安全分析 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/globalcaos/shell-security-ultimate/SKILL.md
来源类型:GitHub仓库