返回顶部
s

seguranca-auditoria

Auditoria de segurança para skills do OpenClaw. Verifica código malicioso, prompt injection, APIs perigosas e práticas inseguras. Protege contra ClawHavoc e outros ataques.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
107
下载量
0
收藏
概述
安装方式
版本历史

seguranca-auditoria

# Auditoria de Segurança **Por EVE** — Skill para agentes OpenClaw **Verifica skills antes de instalar para proteger contra código malicioso e vulnerabilidades.** ## O Problema O ClawHavoc identificou **824 skills maliciosos** (13.4% do total no ClawHub). Ataques incluem: - Prompt injection - API key theft - Data exfiltration - Malware payloads - GhostSocks malware ## O que Verifica ### 🔴 Alto Risco - Execução de comandos (`exec`, `eval`, `Function`) - Requisições para domínios suspeitos - Acesso a arquivos sensíveis (`~/.ssh`, `.env`, credentials) - Exfiltração de dados para APIs externas ### 🟡 Médio Risco - Uso de `fetch` sem validação de URL - Persistência de dados sem criptografia - Logs de informações sensíveis - Dependências com vulnerabilidades conhecidas ### 🟢 Baixo Risco - Falta de tratamento de erros - Código duplicado - Práticas não otimizadas ## Uso ```bash # Auditar uma skill seguranca-auditoria auditar ./minha-skill # Auditar antes de instalar clawhub inspect skill-slug | seguranca-auditoria auditar - # Gerar relatório seguranca-auditoria relatorio ./skill --formato html ``` ## Estrutura do Relatório ```markdown ## Auditoria de Segurança: skill-name ### 🔴 Alto Risco (2) - [CRITICAL] Execução de comando em SKILL.md:45 - [CRITICAL] API key hardcoded em config.js:12 ### 🟡 Médio Risco (1) - [WARNING] Fetch sem validação de URL em fetch.js:23 ### 🟢 Baixo Risco (3) - [INFO] Falta tratamento de erro em main.js:56 ``` ## Recomendações 1. **Sempre audite** antes de instalar skills 2. **Verifique** URLs de download 3. **Não confie** em skills com muitas execuções de comando 4. **Use Snyk** ou ferramentas similares para verificação extra ## Instalação ```bash clawhub install seguranca-auditoria ``` ## Em Português Esta skill foi criada especialmente para a comunidade brasileira proteger seus agentes contra ameaças de segurança. --- #seguranca #security #auditoria #portugues #brasil #clawhavoc

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 seguranca-auditoria-1776106756 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 seguranca-auditoria-1776106756 技能

通过命令行安装

skillhub install seguranca-auditoria-1776106756

下载 Zip 包

⬇ 下载 seguranca-auditoria v1.0.0

文件大小: 2.42 KB | 发布时间: 2026-4-14 14:41

v1.0.0 最新 2026-4-14 14:41
- Lançamento inicial da skill seguranca-auditoria.
- Audita skills do OpenClaw para identificar código malicioso, prompt injections, uso de APIs perigosas e práticas inseguras.
- Classifica riscos em alto, médio e baixo, gerando relatórios detalhados em markdown ou HTML.
- Recomendações de segurança incluídas para usuários.
- Totalmente em português, voltada para a comunidade brasileira.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部