Openclaw Skills 技能市场 精选AI Agent技能库
发现、分享和使用最佳的Openclaw Agent技能,增强你的AI助手能力
STRIDE Threat Model Skill
一种防御性安全工程技能,引导用户通过结构化的 STRIDE 威胁建模会议,生成包含风险评分的威胁登记册和缓解措施待办列表。
SOC Alert Triage
一款专业级的防御性安全技能,旨在引导安全分析师对单个安全警报进行结构化分流、富化映射和严重性评估。
合规差距分析
一个交互式 AI 智能体技能,旨在引导安全团队对照全球主要合规框架进行结构化合规评估。
ClawVault OpenClaw Alerts
一种通过轮询 ClawVault 控制面板 REST API,利用 OpenClaw 代理消息触发自动化警报和报告的操作安全工具。
AI 知识产权保护 Skill
一项先进的操作 Skill,旨在将 AI 技术成果纳入正式的法律框架,确保对 AI agent、工作流和提示词的全面保护。
Regex Audit
一款零 API 的静态漏洞扫描器,可分析多种编程语言的代码库,以检测并修复 ReDoS 和 regex 质量缺陷。
Env Doctor
Env Doctor 是一款零配置的代码库审计工具,可自动发现环境变量、映射缺失变量并突显安全漏洞。
Skill Scanner
一个安装前安全扫描器,用于审计 Openclaw Skills 中的 prompt injections、数据外泄模式和恶意命令负载。
Dockerfile Audit
一个纯 Python 编写的零依赖静态安全审计工具,用于扫描 Dockerfile 中的严重配置错误、漏洞和凭据泄露。
Session Audit
一款零依赖的静态分析工具,可扫描多种框架的源代码,以检测 10 种关键的会话管理漏洞。
Crypto Audit
一个零依赖静态安全扫描器,可检测对应 OWASP A02:2021 的 10 类关键加密漏洞。
OpenAPI Security Auditor (phy-openapi-sec-audit)
一款自动化安全扫描器,用于分析 OpenAPI 3.x 和 Swagger 2.0 规范,检测关键安全配置错误和授权漏洞,且无需任何外部依赖。
Rate Limit Audit
一款快速、零依赖的静态分析工具,用于扫描后端 API 代码库中缺失的 Rate Limit 中间件,保护端点免受滥用和 DoS 攻击。
WebSocket Audit
一个自动化的、零依赖的安全审计工具,旨在检测和修复代码库中最关键的 10 个 WebSocket 漏洞。
API Version Audit
API Version Audit 是一款健康扫描器,可解析多种后端框架的源代码,以检测未版本化的路由、缺失 RFC 合规头部的弃用端点以及混合版本控制策略。
Path Traversal Audit
一款零依赖静态扫描器,可跨多种编程语言检测 Path Traversal 和 Local File Inclusion (LFI) 漏洞。
K8s Security Audit
一个零依赖的静态安全审计工具,用于根据 CIS Kubernetes Benchmark 和 Pod Security Standards 扫描 Kubernetes YAML 和 JSON 清单。
反序列化审计
一款零依赖静态扫描器,旨在检测跨多种编程语言的 OWASP A08:2021 不安全的反序列化漏洞。
JWT Auth Audit
一个自动化的、本地优先的安全工具,用于扫描 JSON Web Tokens,检查身份验证声明,并分析源代码中不安全的令牌处理实践。
Chinese Product Global Compliance Checker
一款专为出海中国产品设计的、配备实时法规数据库 API 的 AI 驱动全球合规检查工具。