帮助审计并加固 OpenClaw 主机的安全配置与运维健康状态
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "healthcheck" 技能: 1. 下载 https://raw.githubusercontent.com/openclaw/openclaw/main/skills/healthcheck/SKILL.md 2. 保存为 ~/.claude/skills/healthcheck/SKILL.md 3. 装好后重载技能,告诉我可以用了
请审计这台 OpenClaw 主机的安全基线,重点检查 SSH 配置、防火墙规则、系统更新状态和公网暴露面,并按风险高低给出加固建议。
一份按风险分级的安全审计结果,包含发现的问题、影响说明和具体加固建议。
请评估 OpenClaw 主机的备份策略和磁盘加密状态,说明当前风险、缺失项,以及如何满足基础灾备与数据保护要求。
一份关于备份与加密的评估报告,列出风险点、整改项和推荐配置方向。
请检查 OpenClaw 网关安全与边界暴露情况,包括入口服务、端口开放、访问控制和潜在误配置,并给出优先修复清单。
一份网关安全审查结果,说明暴露面、配置问题和按优先级排序的修复计划。
Goal: assess host risk, run read-only checks, then propose staged hardening without breaking access.
Ask only for missing facts. Simple phrasing preferred.
Ask once for permission to run read-only checks. Then run relevant commands.
Common:
openclaw security audit --deep
openclaw gateway status --deep
openclaw doctor
macOS:
sw_vers
lsof -nP -iTCP -sTCP:LISTEN
/usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate
pfctl -s info
tmutil status
fdesetup status
softwareupdate --schedule
Linux:
cat /etc/os-release
ss -ltnup || ss -ltnp
ufw status || firewall-cmd --state || nft list ruleset
systemctl status ssh sshd
lsblk -f
Windows:
systeminfo
Get-NetFirewallProfile
Get-BitLockerVolume
After context is known, ask desired posture:
Offer only relevant items:
openclaw security audit --deep.Confirm exact action before applying.
帮助你发现并控制 Sonos 音箱,执行播放、音量和分组等操作。