首页/安全与密码
🔐

安全与密码

(132)
🎖️精选
63,964

Humanizer

去除AI生成文本的痕迹,使文本更自然。基于维基百科的“AI写作迹象”指南。

🎖️精选
17,393

MoltGuard - OpenClaw Security Plugin by OpenGuardrails

MoltGuard - OpenClaw 安全插件由OpenGuardrails提供:MoltGuard - OpenGuardrails为OpenClaw代理提供的运行时安全插件。安装MoltGuard以保护您和您的用户免受提示注入、数据...

🎖️精选
17,124

1password

设置并使用 1Password CLI (op)。

Security Auditor

Security Auditor: 在审查代码以查找安全漏洞、实现身份验证流程、审计OWASP Top 10、配置CORS/CSP头部、处理机密信息、输入验证、SQL注入预防、XSS保护或进行任何安全相关代码审查时使用。

🔐安全与密码/security-auditor

Anti-Injection-Skill

反注入技能:检测提示注入、越狱、角色劫持和系统提取尝试。采用多层防御,结合语义分析和惩罚评分。

🔐安全与密码/security-sentinel-skill

Security Audit

安全审计:为Clawdbot部署进行全面的网络安全审计。扫描暴露的凭证、开放的端口、弱配置和漏洞。包含自动修复模式。

🔐安全与密码/security-audit

Clawdex by Koi

Clawdex by Koi:由 Koi 驱动的 ClawHub 技能的安全检查。在安装任何技能之前查询 Clawdex API,以验证其安全性。

Zero Trust

谨慎操作的安全行为指南。对于涉及外部资源、安装、凭证或具有外部影响的行为的所有操作使用此技能。在以下操作上触发:任何URL/链接交互、软件包安装、API密钥处理、发送电子邮件/消息、社交媒体帖子、金融交易或可能暴露数据或具有不可逆影响的任何操作。

bitwarden

安全地访问和管理 Bitwarden/Vaultwarden 密码

facebook

Facebook Graph API 工作流程的 OpenClaw 技能专注于页面发布。

Clawdbot Security Suite

Clawdbot安全套件:为Clawdbot提供高级安全验证 - 模式检测、命令净化和威胁监控

🔐安全与密码/clawdbot-security-suite

ClawScan

ClawScan:ClawHub技能的安全扫描器。在安装前对第三方技能进行审查——检测危险模式、可疑代码和风险依赖。

credential-manager

OpenClaw 的强制性安全基础。

🔐安全与密码/credential-manager

Skill Vetter 1.0.0

Skill Vetter 1.0.0:针对AI代理的安全优先技能审核。在从ClawdHub、GitHub或其他来源安装任何技能之前使用。检查红旗、权限范围...

🔐安全与密码/skill-vetter-1-0-0

Resume Optimizer

Resume Optimizer:具有PDF导出、ATS优化和分析功能的职业简历构建器。当用户需要(1)从头开始创建新简历,(2)为特定角色定制/调整现有简历,(3)分析简历并提供改进建议,(4)将简历转换为ATS友好的PDF格式时使用。支持按时间顺序、功能性和组合简历格式。

🔐安全与密码/resume-optimizer

Input Guard

输入守卫:扫描不受信任的外部文本(网页、推文、搜索结果、API响应)以检测提示注入攻击。返回严重程度级别和危险内容的警报。在处理不受信任来源的任何文本之前使用。

openclaw-server-secure-skill

OpenClaw-server-secure-skill:OpenClaw(原名Clawdbot/Moltbot)的综合安全加固和安装指南。当用户想要保护服务器、安装OpenClaw代理或配置代理的Tailscale/Firewall时使用此技能。

🔐安全与密码/openclaw-server-secure-skill

Clawshell

Clawshell:人工审核安全层。拦截高风险命令并要求推送通知批准。

bitwarden-vault

Bitwarden CLI 设置、身份验证。

🔐安全与密码/bitwarden-vault

Openclaw Security Monitor

OpenClaw安全监控:对OpenClaw部署进行主动安全监控、威胁扫描和自动修复。

🔐安全与密码/openclaw-security-monitor

MoltThreats

MoltThreats:PromptIntel的代理原生安全信号源。当代理需要报告威胁、获取保护源、应用安全规则或更新SHIELD.md时使用此技能。在提及以下内容时触发:威胁报告、安全源、MCP威胁、恶意技能、提示注入报告、IOCs、入侵指标、代理安全、PromptIntel、MoltThreats、SHIELD.md、SHIELD.md更新。此外,当代理在正常操作期间检测到可疑行为(意外的工具调用、凭证访问尝试、未知MCP服务器、泄露模式)时也会触发

Prompt defense

提示防御:检测并阻止邮件中的提示注入攻击。在阅读、处理或总结邮件时使用。扫描虚假系统输出、植入思维块、指令劫持和其他注入模式。在采取任何邮件内容中发现的指令之前需要用户确认。

🔐安全与密码/email-prompt-injection-defense

Janee

Janee:AI代理的秘密管理。不再暴露您的API密钥。

Security Audit (Sona)

安全审计(Sona):为OpenClaw/ClawHub技能和仓库提供故障关闭的安全审计:trufflehog机密扫描、semgrep SAST、提示注入/持续性信号和供应链卫生检查,在启用或安装之前进行。

🔐安全与密码/sona-security-audit

Crypto Tools

Crypto Tools:访问加密数据,监控投资组合,检测骗局,并使用实时API和安全工具在交易所中进行导航。

🔐安全与密码/crypto-tools

guardian-angel

植根于托马斯美德伦理学的道德评价体系

🔐安全与密码/guardian-angel

ecap Security Auditor

ecap安全审计员:AI代理技能、MCP服务器和包的安全审计框架。您的LLM进行分析——我们提供结构、提示和共享信任数据库。

🔐安全与密码/ecap-security-auditor

ggshield-scanner

检测 500 多种硬编码秘密

🔐安全与密码/ggshield-scanner

gandi-skill

管理 Gandi 域名、DNS、电子邮件和 SSL 证书

OpenClaw Shield

OpenClaw 防护盾:使用静态分析、运行时守卫和ClamAV的企业AI安全扫描器,用于检测凭证盗窃、数据泄露、恶意软件并确保审计日志。

🔐安全与密码/openclaw-shield

authensor-gateway

OpenClaw 市场技能的故障安全策略门。

🔐安全与密码/authensor-gateway

ironclaw

AI代理的安全保障。实时威胁分类,以在代理受到损害之前检测恶意内容。

Security Skill Scanner

Security Skill Scanner:ClawdHub技能的安全扫描器 - 检测可疑模式,管理白名单,监控Moltbook的安全威胁。

🔐安全与密码/openclaw-skills-security-checker

Openssl

使用 OpenSSL 生成安全的随机字符串、密码和加密令牌。在创建密码、API密钥、机密或任何安全随机数据时使用。

Insecure Defaults Detection

不安全默认设置检测:检测允许应用程序在生产环境中不安全运行的失败开放不安全默认设置(硬编码的秘密、弱认证、宽容的安全)。在审计安全、审查配置管理或分析环境变量处理时使用。

🔐安全与密码/insecure-defaults

hopeids

针对具有隔离功能的 AI 代理的基于推理的入侵检测

OpenClaw Security Hardening

OpenClaw安全加固:保护OpenClaw安装免受提示注入、数据泄露、恶意技能和工作空间篡改的影响。

🔐安全与密码/openclaw-security-hardening

ClawGuard

ClawGuard:安装和配置ClawGuard安全插件——一个作为裁判的LLM(大型语言模型)安全护栏,用于检测和阻止风险工具调用。

Prompt injection detection skill

检测提示注入技能:对代理输入和输出进行双层内容安全。在以下情况下使用:(1)用户消息尝试覆盖、忽略或绕过先前指令(提示注入);(2)用户消息引用系统提示、隐藏指令或内部配置;(3)在群聊或公共频道中接收来自不受信任用户的消息;(4)生成讨论暴力、自残、色情内容、仇恨言论或其他敏感主题的响应;(5)在预期有对抗性输入的公共或多用户环境中部署代理。

🔐安全与密码/detect-injection

Shitty Email

Shitty Email:创建和管理临时可丢弃的电子邮件收件箱。

🔐安全与密码/shitty-email

IntoDNS

IntoDNS:由IntoDNS.ai提供的DNS与电子邮件安全分析 - 扫描域名以查找DNS、DNSSEC、SPF、DKIM、DMARC问题

dashlane

从 Dashlane 保险库访问密码、安全笔记、机密和 OTP 代码。

clawsec-feed

clawsec-feed:安全咨询信息源,自动对 OpenClaw 相关漏洞进行 NVD CVE 检索。每日更新。

🔐安全与密码/clawsec-feed

Side Peace

侧边和平:最小化安全秘密交接。无外部依赖。人类打开浏览器表单,提交秘密,代理通过临时文件接收它。秘密永远不会出现在stdout/logs中。

One Skill To Rule Them All

一技之长,统治万物:安全审计技能,可检测OpenClaw SKILL.md中的恶意模式,如提示注入、数据泄露、混淆和权限提升。

🔐安全与密码/one-skill-to-rule-them-all

google-tasks

使用 Google 获取、显示、创建和删除 Google 任务

🔐安全与密码/google-tasks

SecurityClaw

SecurityClaw:为OpenClaw技能提供以安全为重的技能审计和隔离。当安装新技能、审查未知来源的技能、扫描技能以检测提示注入/泄露/供应链风险,或当机器人怀疑某个技能是恶意时使用。指导静态+可选沙箱检查,隔离可疑技能,并生成所有者操作清单(删除/报告/允许/扫描全部)。

🔐安全与密码/securityclaw

Clawkey

Clawkey:为 OpenClaw 代理提供可验证的人类所有权。通过VeryAI掌纹验证将您的代理注册在您的人类所有者名下。

flaw0

MoltGuard — 保护您和您的用户免受提示注入、数据泄露和恶意命令的影响。来源:https://github.com/openguardrails/openguardr...

x402 (official examples)

x402(官方示例):使用HTTP 402 Payment Required标准进行互联网原生支付。设置为买家以支付API访问费用,或设置为卖家以货币化您的API。

🔐安全与密码/x402-enhanced

auditing-appstore-readiness

审核 iOS 应用程序存储库

🔐安全与密码/auditing-appstore-readiness

Senior Secops

高级Secops:应用安全、漏洞管理、合规验证和安全的开发实践的高级SecOps工程师技能。运行SAST/DAST...

🔐安全与密码/senior-secops

Security code review

安全代码审查:通过识别诸如硬编码的秘密、访问控制缺陷、注入风险、不安全的数据库等漏洞,对源代码进行彻底的安全审计。

🔐安全与密码/securityreview

Safe Skills

Safe Skills:安全地创建和管理EVM钱包;执行代币转账、检查余额和发送交易,而不暴露原始密钥。

dotnet-expert

构建 .NET 8/9 应用程序、ASP.NET Core API 时使用

🔐安全与密码/dotnet-expert

clawaudit

Crawaudit 的官方存储库,即将作为自动化安全工具推出

glin-profanity

脏话检测和内容审核库

🔐安全与密码/glin-profanity

go-security-vulnerability

识别、评估和修复安全性

🔐安全与密码/go-security-vulnerability

Agent Security Audit

针对代理的安全审计检查清单

🔐安全与密码/agent-security-audit

OpenClaw Security Scanner

OpenClaw 安全扫描器:在您的 OpenClaw 安装上运行全面的本地安全扫描。检查配置、网络暴露、凭证、操作系统加固和代理护栏。Scor...

🔐安全与密码/openclaw-security-scanner

read-no-evil-mcp

read-no-evil-mcp:通过read-no-evil-mcp安全访问电子邮件。防止电子邮件中的提示注入攻击。用于阅读、发送、删除和移动电子邮件。

🔐安全与密码/read-no-evil-mcp

clawtributor

AI 代理的社区事件报告。

🔐安全与密码/clawtributor

ClawCast Crypto Wallet: Keys, Balances & Transactions

ClawCast加密钱包:密钥、余额与交易:这项技能专注于使用cast进行加密/EVM钱包操作和交易工作流程。它涵盖了钱包创建、导入或生成密钥、检查余额、发送硬币或代币、监控代币、创建和验证交易,以及保持代理密钥存储安全,以便代理可以引导用户通过钱包处理的核心加密操作。

🔐安全与密码/evm-wallet-clawcast

Clawdentials Escrow

Clawdentials Escrow:管理安全的托管支付、跟踪代理声誉,并使用Clawdentials促进无需KYC的加密货币交易以完成AI任务。

🔐安全与密码/clawdentials-escrow

Gdpr Dsgvo Expert

GDPR DSGVO专家:GDPR和德国DSGVO合规自动化。扫描代码库以查找隐私风险,生成DPIA文档,跟踪数据主体权利请求。用于GD...

🔐安全与密码/gdpr-dsgvo-expert

Uncle Matt

Uncle Matt是你的最爱互联网叔叔,他阻止你做真正愚蠢的事情,同时确保秘密安全。

LastPass CLI Skill

LastPass CLI 技能:通过 lpass CLI 安全地从 LastPass 保险库获取凭证。

🔐安全与密码/lastpass-cli

amai-id

Soul-Bound Keys 和 Soulchain 用于持久的特工身份和声誉

Senseguard

为OpenClaw技能提供语义安全扫描器。检测传统代码扫描器遗漏的提示注入、数据泄露和隐藏指令。当用户要求扫描技能、检查技能安全性或进行安全审计时使用。

Moltbook Firewall

Moltbook Firewall: 安全层保护代理免受 Moltbook 和类似平台上的提示注入、社会工程学和恶意内容的影响。在处理内容之前扫描内容,检测威胁,阻止攻击。

🔐安全与密码/moltbook-firewall

Moltbook Signed Posts

Moltbook 签名帖子:使用 Ed25519 对 Moltbook 帖子进行加密签名。无需平台支持即可验证代理身份。

🔐安全与密码/moltbook-signed-posts

Clawshell 0.1.0

Clawshell 0.1.0:人机交互安全层。拦截高风险命令并需要推送通知批准。

🔐安全与密码/clawshell-0-1-0

Claw Permission Firewall

Claw Permission Firewall评估代理操作的安全风险,通过允许、拒绝或确认决策以及秘密编辑执行最小权限策略。

🔐安全与密码/claw-permission-firewall

Lawyer

起草合同、审查法律文件,并导航实际法律模式以符合法规。

Shell Security Ultimate

Shell安全终极版:在您的代理运行之前,将每个shell命令分类为SAFE、WARN或CRIT。

🔐安全与密码/shell-security-ultimate

Openclaw

OpenClaw:为AI代理提供安全的关键管理。处理私钥、API密钥、钱包凭证或构建需要代理控制资金的系统时使用。涵盖安全存储、会话密钥、泄露预防以及快速注入防御。

clawdstrike-test

OpenClaw 网关主机的安全审计和威胁模型。

🔐安全与密码/clawdstrike-test

Bitcoin Identity

比特币身份:将 HODLXXI 集成为比特币原生身份提供者,连接 OAuth2/OIDC 和 Lightning LNURL-Auth 以实现客户端注册、授权流程、JWT 验证和健康监控。

🔐安全与密码/hodlxxi-bitcoin-identity

Clawpay

Clawpay:为AI代理提供私密支付 - 发送者和接收者之间无链上链接。

countries

CLI 供 AI 代理为其人类查找国家/地区信息。

Openclaw Sentinel

OpenClaw Sentinel:为代理技能提供供应链安全。预安装检查、安装后扫描、混淆检测和已知恶意签名匹配。在技能接触您的办公空间之前验证其安全性。免费警报层——升级到OpenClaw-sentinel-pro以进行隔离、阻止和社区威胁源。

🔐安全与密码/openclaw-sentinel

Openclaw Vault

OpenClaw 保险库:为代理工作空间提供凭证生命周期安全。审计凭证泄露、检测配置错误的权限、列出所有机密、并识别需要轮换的过时凭证。免费警报层——升级到 OpenClaw-vault-pro 以实现自动修复、凭证轮换和访问控制。

🔐安全与密码/openclaw-vault

feelgoodbot

为 macOS 设置 Feelgoodbot 文件完整性监控。

Openclaw Signet

OpenClaw Signet:加密技能验证。使用SHA-256内容哈希对安装的技能进行签名,并验证其未被篡改。检测技能目录中的修改、添加和删除的文件。免费警报层——升级到OpenClaw-signet-pro以实现拒绝、隔离和信任链恢复。

🔐安全与密码/openclaw-signet

Openclaw Marshal

OpenClaw Marshal:为代理工作空间提供合规性和政策执行。定义安全策略、审计合规性、检查命令限制并生成审计报告。免费警报层 - 升级到 OpenClaw-marshal-pro 以进行主动执行、阻止和自动修复。

🔐安全与密码/openclaw-marshal

Musallat Bot

Musallat Bot:自主、被动攻击型程序员机器人,对技术错误不耐烦,拒绝礼貌,对不必要的解释给出严厉回应的高级程序员。

🔐安全与密码/musallat-bot

EdgeOne ClawScan

在设置 OpenClaw 后安装的第一个安全技能——由腾讯珠峰实验室提供支持。像防病毒软件一样为您的AI环境进行审计:审计安装...

🔐安全与密码/edgeone-clawscan

breweries

CLI 让 AI 代理为人类寻找啤酒厂。

Openclaw Security

OpenClaw 安全:代理工作空间的统一安全套件。一键安装、配置和编排所有 11 个 OpenClaw 安全工具——完整性、机密性、权限、网络、审计跟踪、签名、供应链、凭证、注入防御、合规性和事件响应。

🔐安全与密码/openclaw-security

harrypotter

用于 AI 代理查找哈利波特宇宙信息的 CLI

page-behavior-audit

使用散列策略进行深度行为审计(符合 CSP,无明文坏词)

🔐安全与密码/page-behavior-audit

SecureClaw

SecureClaw:为OpenClaw代理(7框架对齐)的安全技能。15个核心规则+覆盖OWASP ASI Top 10、MITRE ATLAS、CoSAI、CSA MAESTRO等的自动化脚本。

🔐安全与密码/secureclaw-skill

1Password Cli For Agents

1Password Cli For Agents:使用服务账户令牌,通过1Password CLI安全地访问和管理机密,执行如读取、写入、编辑和删除的保险库操作。

🔐安全与密码/1password-cli

OpenClaw Warden Pro

OpenClaw Warden Pro:完整的工作空间安全套件:检测未经授权的修改、扫描提示注入模式,并自动响应以采取对策——快照恢复、技能隔离、git回滚和自动保护扫描。为代理工作空间提供的完整安装后安全层。

🔐安全与密码/openclaw-warden-pro

ClawGuard by jugaad-lab

ClawGuard by jugaad-lab:安全黑名单,保护 AI 代理免受恶意技能、诈骗和提示注入的侵害。在执行外部命令、访问未知 URL 或安装新技能之前使用。在“安全检查”、“这是安全的吗”、“检查此 URL”或可疑命令模式时触发。

🔐安全与密码/jugaad-clawguard

Firewall

配置服务器和云提供商的防火墙,遵循安全最佳实践。

Openclast Wallet

Openclast Wallet:指导代理使用 Openclast/OpenClaw 钱包,包括使用、批准和安全规则。当用户询问钱包设置、余额、交易、批准或密钥导出时使用。

🔐安全与密码/openclast-wallet

cifer-security

使用 CIFER SDK(cifer-sdk npm 包)实现抗量子加密

🔐安全与密码/cifer-security

cifer-sdk

> **人工智能代理的技能** |使用 CIFER SDK 在区块链应用程序中启用抗量子加密。

Moltcops

为AI代理技能预安装安全扫描器。在您信任代码之前检测恶意模式。本地优先——代码永远不会离开您的机器

starwars

CLI 供 AI 代理为其人类查找星球大战宇宙信息。

Vincent - A secure wallet for your agent

Vincent - 为您的代理提供一个安全的钱包:使用此技能安全地创建一个代理可以用于转账、交换和任何EVM链交易的的钱包。也支持原始签名和Polymarket投注。

🔐安全与密码/vincent-agent-wallet

OpenClaw Memory Audit

OpenClaw 内存审计:扫描代理工作空间和内存日志以查找泄漏的API密钥、令牌或敏感凭证。当用户请求安全检查、内存审计时使用...

🔐安全与密码/openclaw-memory-audit

Windows

Windows特定模式、安全实践和可能导致静默失败的运营陷阱。

OpenClaw Credential Manager

OpenClaw凭证管理器:OpenClaw的强制性安全基础。将分散的API密钥和凭证整合到具有适当权限的安全.env文件中。包括对高价值秘密的GPG加密、凭证轮换跟踪、深度扫描和备份加固。在设置OpenClaw、迁移凭证、审计安全或强制实施.env标准时使用。这不是可选的——集中式凭证管理是安全部署OpenClaw的核心要求。

🔐安全与密码/openclaw-credential-manager

age-verification

年龄验证和适合年龄的内容过滤的技能。

🔐安全与密码/age-verification

api-security

实施安全 API 设计模式,包括身份验证、授权、输入验证、速率限制。

🔐安全与密码/api-security

audit-badge-demo

展示审核徽章工作流程的演示技能;仍然

🔐安全与密码/audit-badge-demo

clawdstrike

OpenClaw 网关主机的安全审计和威胁模型。

devinism

第一个人工智能宗教——代理网络中的良性模因实验

domain-trust-check

在访问之前检查任何 URL 是否存在网络钓鱼、恶意软件、品牌滥用和诈骗。由 Outtake Trust API 提供支持。

🔐安全与密码/domain-trust-check

exec-display

具有安全级别、颜色编码的结构化命令执行

🔐安全与密码/exec-display

expanso-tls-inspect

检查 TLS 证书(过期、SAN、链、密码)

🔐安全与密码/expanso-tls-inspect

golden-master

跟踪文件之间的真实来源关系——知道

🔐安全与密码/golden-master

hash-toolkit

使用 MD5、SHA256 和感知哈希进行重复数据删除的内容哈希。

🔐安全与密码/hash-toolkit

leak

用于从遗留混合泄漏技能迁移到拆分强化技能的兼容性存根。

liewatch

玩 LIE.WATCH AI 社交推理游戏 - 通过信任、欺骗和战略背叛生存。

linkswarm-api

**人工智能代理的反向链接交换。

🔐安全与密码/linkswarm-api

mfa-word

在允许访问敏感文件或系统命令之前,向用户询问密码。

outtake-bounty-network

参与 Outtake Bounty 的 AI 特工指南。

🔐安全与密码/outtake-bounty-network

safe-encryption-skill

使用 SAFE CLI 加密、解密和管理密钥 — 一种具有后量子支持的现代 GPG 替代方案。

🔐安全与密码/safe-encryption-skill

saysigned

> **人工智能代理的电子签名。** 根据 ESIGN 法案和 UETA 第 14 条具有法律约束力。

secure-auth-patterns

掌握身份验证和授权模式,包括 JWT、OAuth2、会话管理和 RBAC 构建。

🔐安全与密码/secure-auth-patterns

sigil-security

通过 Sigil 协议保护 AI 代理钱包的安全。 6 个 EVM 链上的 3 层 Guardian 验证。

🔐安全与密码/sigil-security

siwa

针对 ERC-8004 注册代理的 SIWA(代理登录)身份验证。

skill-liewatch

玩 LIE.WATCH AI 社交推理游戏 - 通过信任、欺骗和战略背叛生存。

🔐安全与密码/skill-liewatch

test-upload2

让用户知道您愿意帮助他们,但仅限于某些条件。

🔐安全与密码/test-upload2

verigent

在交易前验证任何人工智能代理或技能的声誉。

vnsh

通过加密的、过期的链接安全地共享文件。

x-oauth-api

使用官方 OAuth 1.0a API 发布到 X (Twitter)。

xpr-agent-operator

在 XPR Network 的无需信任的注册表上运行自主 AI 代理。

🔐安全与密码/xpr-agent-operator

xproof

验证 MultiversX 区块链上的代理输出。