帮助审计并加固 OpenClaw 主机的安全配置与运维健康状态
该技能材料表现为面向主机安全巡检的提示词/操作规范,本身不要求密钥、未声明远程端点,且来源为可审计的 GitHub 开源项目并具备很高社区采用度。整体风险较低,但其内容会引导宿主代理执行本机只读安全检查命令,因此应确保仅在受控环境中按最小权限运行。
材料明确注明无需密钥或环境变量,README 还要求“Never print secrets”,未见凭证收集、上传或滥用设计;凭证风险较低。
未声明任何远程端点,系统检查项也标注无 host;文档内容聚焦本机/主机安全状态检查,未见将用户数据发送到第三方服务的说明。
虽然系统将其标记为 prompt-only,但 README 明确引导执行 `openclaw security audit --deep`、`ss`、`systeminfo` 等本机只读命令进行巡检。这属于典型本地检查能力,未见越权或隐蔽执行红旗,但应注意运行上下文与权限边界。
文档建议读取操作系统版本、防火墙状态、监听端口、磁盘加密、备份与 SSH 状态等主机安全信息;这属于与声明功能一致的只读访问,未见要求写入任意文件或访问无关数据,但会接触一定范围的系统配置与状态信息。
来源为 GitHub 开源仓库,系统标注 open-source,且社区采用度极高(约 377k star),这些都是显著的降风险证据。许可证与维护状态未明,属于轻微信息缺口,但不足以在缺少其他红旗时提升为高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "healthcheck" 技能: 1. 下载 https://raw.githubusercontent.com/openclaw/openclaw/main/skills/healthcheck/SKILL.md 2. 保存为 ~/.claude/skills/healthcheck/SKILL.md 3. 装好后重载技能,告诉我可以用了
请审计这台 OpenClaw 主机的安全基线,重点检查 SSH 配置、防火墙规则、系统更新状态和公网暴露面,并按风险高低给出加固建议。
一份按风险分级的安全审计结果,包含发现的问题、影响说明和具体加固建议。
请评估 OpenClaw 主机的备份策略和磁盘加密状态,说明当前风险、缺失项,以及如何满足基础灾备与数据保护要求。
一份关于备份与加密的评估报告,列出风险点、整改项和推荐配置方向。
请检查 OpenClaw 网关安全与边界暴露情况,包括入口服务、端口开放、访问控制和潜在误配置,并给出优先修复清单。
一份网关安全审查结果,说明暴露面、配置问题和按优先级排序的修复计划。
Goal: assess host risk, run read-only checks, then propose staged hardening without breaking access.
Ask only for missing facts. Simple phrasing preferred.
Ask once for permission to run read-only checks. Then run relevant commands.
Common:
openclaw security audit --deep
openclaw gateway status --deep
openclaw doctor
macOS:
sw_vers
lsof -nP -iTCP -sTCP:LISTEN
/usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate
pfctl -s info
tmutil status
fdesetup status
softwareupdate --schedule
Linux:
cat /etc/os-release
ss -ltnup || ss -ltnp
ufw status || firewall-cmd --state || nft list ruleset
systemctl status ssh sshd
lsblk -f
Windows:
systeminfo
Get-NetFirewallProfile
Get-BitLockerVolume
After context is known, ask desired posture:
Offer only relevant items:
openclaw security audit --deep.Confirm exact action before applying.
通过 OpenAI 音频转写接口,将语音录音快速转成文本或说话人分段结果。
帮助你用 node inspect 与性能分析工具定位 Node.js 调试与性能问题。
使用 sherpa-onnx 在本地离线将文本快速转换为语音,无需云服务。
帮助你自动控制网页流程,处理多步骤操作、登录检查与标签页管理。
快速生成概念、架构、流程与白板图,支持 SVG、HTML 或 Excalidraw 格式
帮助开发与运维团队运行、排查并总结 OpenClaw 发布 CI 与发布前检查流程
帮助维护者检查、修复并验证 OpenClaw 的 GHSA 安全公告与私有分叉状态。
帮助你在核对来源的前提下重构 OpenClaw 文档页面并完成验证
帮助你在多云环境中部署并管理自托管的 OpenClaw 实例。
帮助用户查找 OpenClaw 相关资源、工具、教程与文章合集。
汇总 OpenClaw 生态资源,帮助快速查找技能、插件与部署工具链
帮助排查 OpenClaw 节点在配对、鉴权、路由与连接中的故障问题。