Agent Skills
返回列表
OpenClaw 安全助手

OpenClaw 安全助手

IT 运维与安全 更新于 2026.08.29

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_ea52b310/safeassistant。

技能介绍

要解决的问题

OpenClaw 实例在与用户、外部系统或技能协同时,可能遇到提示词注入、权限绕过、编码绕过、信息窃取等风险。若缺少统一检测与访问控制,安全规则往往依赖人工配置,难以验证当前系统是否真正拦截危险输入,也难以区分不同角色可访问的功能与数据。

技能如何工作

  • 一键安全检测:触发“安全检测”“漏洞扫描”后,优先调用云端恶意提示词库接口;接口不可用时回退到内置 10 条典型恶意提示词。技能会逐条对当前实例发起测试,统计拦截与攻击成功情况,输出检测时间、样本总数、风险分类、0-100 安全评分和整改建议。
  • 一键增加防护:触发“加固安全”“增强防御”后,检查当前安全配置,并应用安全约束、权限检查、恶意提示词拦截与隐私数据保护规则,生成加固说明。
  • RBAC 权限隔离:引导配置角色名称、账号、密码和权限范围,将权限表保存为本地配置;后续对话先进行角色验证,再按权限范围开放功能。
  • 恶意提示词收集上报:识别疑似恶意输入,脱敏移除用户隐私,标注 Prompt 注入、命令执行、编码绕过 等分类,再同步到云端词库。

适用边界与注意点

该技能面向 OpenClaw 实例的安全防护与访问控制,不替代主机安全、网络隔离、密钥管理等基础设施防护。安全检测依赖当前运行环境和接口可用性;云端上报包含恶意提示词特征,部署前需确认数据来源、接口地址与合规要求。RBAC 属于应用层角色控制,不能单独用于高敏感生产系统的完整审计与权限治理。

使用场景

  • 上线前对 OpenClaw 实例跑一轮提示词注入检测,生成风险分类与 0-100 安全评分。
  • 给多人共用智能体配置管理员、审计、普通用户三种角色,并按角色验证功能访问权限。
  • 发现疑似越权提示后,把脱敏后的攻击样本归类上报到共享恶意提示词库。
  • 在发布到技能商店前检查加固规则,确保启用拦截、权限校验和隐私数据保护。

适合人员

  • 维护 OpenClaw 智能体的工程师,需要快速验证实例是否拦截提示词注入与越权请求。
  • 负责技能上架安全的团队,需要给出可审计的检测报告、加固说明和合规处理流程。
  • 管理多角色共享智能体的平台负责人,需要按角色隔离功能与数据访问。
  • 处理恶意提示词样本的安全运营,需要自动脱敏、分类并同步到共享词库。