Agent Skills
返回列表
OpenClaw 主机安全体检与加固

OpenClaw 主机安全体检与加固

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_8211d795/healthcheck-skill

技能介绍

问题

OpenClaw 部署在 VPS、本地工作站、容器或沙盒里时,安全问题往往不是单点配置,而是网关权限、凭证文件、插件供应链、CVE 漏洞和环境变量泄露混在一起。传统手动检查容易漏项,且对无 root 权限、受限命令的沙盒环境不一定适用。

工作方式

该技能按环境类型执行分级体检:先用 openclaw status、openclaw update status、openclaw security audit 做只读检查;再结合 CVE、配置、恶意技能、提示词注入、敏感数据和最小权限等维度计算 A/B/C/D/E 安全评分。对容器环境会额外检查非 root 用户、只读挂载和 capabilities 最小化;对 CVE 可调用 NVD API 查询严重性,并按规则生成告警。输出包括 Dashboard、修复计划、Markdown/JSON 报告、修复前后对比和定时检查脚本。

边界

执行变更需要用户确认;沙盒/容器通常只建议配置层修复,不直接改系统服务。部分命令资料中标记为示例或依赖环境支持,不能假定所有环境都能执行。评分与告警依赖本地配置、日志目录和 NVD API 可达性。

使用场景

  • 新部署 OpenClaw VPS 后,执行安全审计、CVE 检查和基础配置加固。
  • 容器化运行 OpenClaw 前,检查非 root、只读挂载和能力集最小化。
  • 收到高危 CVE 通知后,查询 NVD 信息并生成 OpenClaw 修复建议。
  • 定期在沙盒环境运行敏感数据扫描和环境变量泄露检测。

适合人员

  • 负责 OpenClaw 生产主机运维的 SRE,要在新上线前完成安全基线检查和加固。
  • 部署容器化 AI 服务的平台工程师,要审查 Docker 权限、挂载和敏感文件暴露。
  • 维护 OpenClaw 插件的技能开发者,要排查恶意技能、供应链风险与配置泄露。
  • 使用 Coze 沙盒做自动化测试的工程师,要检查环境变量泄露和受限环境下的配置安全。