每日安全巡檢

👤 goldwish1 📦 v1.0.0 ⭐ 4.4 ⬇️ 887 下載
🔒 IT運維與安全 免費

📖 技能介紹


name: daily-security-check description: OpenClaw 每日安全巡檢技能。按固定清單檢查閘道器 loopback、防火牆提醒、API 金鑰在 .env、SOUL.md 安全規則、認證異常,並執行 openclaw security audit 與 openclaw doctor,輸出簡短報告與 0–10 安全評分;可由 cron 定時觸發,結果可投遞到 Telegram 等。Use when user says "安全巡檢", "daily-security-check", or "執行每日安全巡檢"。


daily-security-check(每日安全巡檢)

When to use this skill

  • 使用者或定時任務說「執行安全巡檢」「按 daily-security-check 執行」或「每日安全巡檢」時。
  • 可由 cron 等定時任務在獨立會話中觸發,結果可發往 Telegram、飛書等(需自行配置)。

呼叫約定(重要)

  • 僅在顯式請求時執行:一般情況下不要主動 @ 或載入本 skill;僅當用戶明確要求「安全巡檢」「daily-security-check」或 cron 到點觸發時才執行。
  • assets 為備份/參考assets/community-official-security-extras.mdassets/source-article-security-config.md 為備份與溯源用文件,常規對話中不要呼叫或引用,僅在執行本 skill 時按需查閱。

Who uses it

  • 使用者:任何在 OpenClaw 倉庫中執行本技能的 agent 或使用者。
  • 定位:對應 Bruce Van 文章《保姆級教程:7 步配置 OpenClaw》第 6 步;只做檢查與報告,不自動修改配置。

How to execute

  1. 載入檢查清單:按 references/CHECKLIST.md 中的項逐項執行(閘道器 loopback、防火牆提醒、API 金鑰在 .env、SOUL.md 安全規則、認證異常、身份與訪問控制、工具與沙箱等)。
  2. 執行官方審計:在專案根或設定 OPENCLAW_STATE_DIR 後執行 openclaw security audit,將 Summary 及關鍵 WARN 納入報告;詳見 CHECKLIST 第 8 項。
  3. 執行 OpenClaw doctor:在專案根執行 openclaw doctor(若使用非預設狀態目錄,請先設定 OPENCLAW_STATE_DIR)。僅只讀檢查,不執行 --fix;若有建議修復則提醒使用者本地手動執行 openclaw doctor --fix。詳見 CHECKLIST 第 9 項。

    小蔥技能7w4.net有完整的技能分類。

  4. 彙總輸出:按 assets/report-template.md 的結構輸出報告,包含安全評分(0–10)、結論、待辦;發現異常時明確標出並提醒使用者。
  5. 儲存報告:將報告寫入 workspace/docs/security-audit/security-report-YYYY-MM-DD.md(日期為巡檢日,路徑相對於 OpenClaw 專案根),便於留存與追溯;可選投遞到 Telegram 等。
  6. 不互動:cron 觸發時不要進行互動式詢問,直接執行並輸出報告;全文使用簡體中文。
  7. 回覆僅限報告:執行本技能時,只輸出一份結構化報告(按 report-template 的格式)。不要輸出「我注意到您使用了…」「我將執行…」「首先/然後…」等步驟說明;報告發出後無需再發任何總結、解釋或重複執行描述。

Constraints & safety

  • 只做檢查與報告:不執行任何修改配置、重啟服務等操作。
  • 不輸出敏感內容:報告中不得包含 API Key、token、密碼等明文;只寫路徑或欄位名。
  • 報告體量:300–600 字內,便於投遞到 Telegram。

Success criteria

  • 完成檢查清單(含 security audit 與 doctor)並輸出結構化報告;報告含 0–10 安全評分與一句結論;若有異常則列出待辦。
  • 原始參考(本 skill 內)assets/source-article-security-config.md — Bruce Van 文章 7 步安全配置建議的整理,供溯源與擴充套件閱讀。
  • 擴充套件:可在自己倉庫中維護 workspace/docs/security-daily-check-step6.mdworkspace/docs/security-audit-*.md 等文件供團隊參考。

🤖 AI 評測

這個 Skill 質量不錯,文件很完善、結構清晰,能有效幫助定期檢查 OpenClaw 的安全配置。優點是檢查專案全面、輸出格式規範、執行規則明確,適合自動化巡檢場景。主要不足是缺少可執行程式碼,依賴外部工具才能工作;對沒有技術基礎的使用者來說理解門檻略高。總體適合有一定配置經驗的使用者使用。

📊 多維度評分

適應性4.7
規範性4
有效性4.5
可靠性4
可信度5

📁 包含檔案 (11 個)

📄 CHANGELOG.md 554 B
📄 PUBLISHING.md 4.7 KB
📄 README.md 2.6 KB
📄 SKILL.md 3.8 KB
📄 _meta.json 139 B
📄 assets/community-official-security-extras.md 3.9 KB
📄 assets/gateway-port-security.md 4.4 KB
📄 assets/report-template.md 1.3 KB
📄 assets/source-article-security-config.md 3.6 KB
📄 clawhub.json 1 KB
📄 references/CHECKLIST.md 3.9 KB