SkillsScout
SECURITY-COMPLIANCE / 安全与合规

clawsec-suite-prompt-security-clawsec

收录日期 2026-07-22·来源仓库 ↗
受欢迎程度
7
可用程度与相关性
9
安全性
9
8.3SCOUT SCORE

1. 基本信息

项目 内容
名称 clawsec-suite(ClawSec 项目下的核心组件)
项目自述名称 ClawSec(GitHub 仓库整体名称,README 标题为 “ClawSec: Security Skill Suite for AI Agents”)
作者/维护者 Prompt Security(2025 年 8 月起为 SentinelOne 旗下公司)
来源链接 https://github.com/prompt-security/clawsec/tree/main/skills/clawsec-suite
许可证 AGPL-3.0(GitHub API 确认)
GitHub Stars 1,067(GitHub API;该数字为 ClawSec 整个仓库口径,仓库下共打包 16 个子技能,不代表 clawsec-suite 单个组件自身热度)
Forks 112(GitHub API,同为仓库整体口径)
最新版本 0.1.16(clawsec-suite 组件自身版本号,取自其 SKILL.md 元数据)
安装方式 npx clawhub@latest install clawsec-suite;或 Vercel Skills CLI;或手动下载并做签名/校验和验证

2. 功能介绍与亮点

clawsec-suite 是 OpenClaw agent 的安全套件管理器,核心能力包括:

亮点:官方安全厂商出品且母公司为纳斯达克上市网络安全公司 SentinelOne;采用“套件管理器 + 可插拔防护组件”架构,clawsec-suite 本身即为安装入口;发布流程全程签名可验证;文档提供中/英外六种语言版本。

3. 适用场景

固定分类:安全与合规。适用于持续运行 OpenClaw agent、希望在无人值守期间获得安全通告监控与关键文件防篡改保护的个人开发者或团队,尤其是给 agent 安装新技能前想要一道自动风险核对与二次确认的用户。

4. 跨 Agent 兼容性

5. 推荐理由

同类“agent skill 安全”工具目前多集中在“装机前一次性扫描”,clawsec-suite 提供的是安装之后仍持续生效的运行期防护——通告监控、文件完整性、二次确认安装三件套一次装齐,且出自被主流安全厂商收购的团队,发布物全程签名可核验。

6. 评分

维度 分数 说明
受欢迎程度 7 所属 ClawSec 仓库获 1,067 stars / 112 forks(整体口径,不专属本组件);clawsec-suite 自仓库创建之初即持续获得独立提交与专门提及的 PR;playbooks.com、cybersectools.com 等至少 5 个独立第三方目录站点单独收录该组件页面
可用性 9 一条命令即可安装;SKILL.md 含完整操作说明、跨 Shell 差异提示与故障排查段落;最近一次代码提交为 2026-07-21;用户报告的两处功能性 bug 均在数日内被维护者确认修复
安全性 9 逐项见下方检查清单;发布物签名与校验和机制完善,母公司为知名上市安全厂商

安全检查清单:

shell 命令执行范围:需要 node/npx/openclaw/curl/jq/shasum/openssl/unzip,仅用于安装通告钩子、可选定时任务与受控技能安装,SKILL.md 逐项写明用途——权限可解释,不扣分 ② 联网行为:拉取签名的安全通告 feed 与技能目录元数据,文档明确说明可固定为本地路径以避免联网——外联目标透明,不扣分 ③ 凭据处理:不要求用户提供任何 API Key 或账号凭据——不适用 ④ 可疑指令:抓取到的 SKILL.md 与安装脚本未见混淆代码或隐蔽外发;同项目下另外两个子技能(clawsec-scanner、clawsec-clawhub-checker,本报告未涉及)曾被第三方扫描器标记为疑似恶意/可疑,经维护者说明为安全工具常见的静态扫描误报——不扣分,如实记录供参考 ⑤ 作者信誉:Prompt Security 已于 2025 年 8 月被纳斯达克上市网络安全公司 SentinelOne 收购(约 2.5 亿美元交易)——信誉良好 ⑥ License:AGPL-3.0,GitHub API 与仓库 LICENSE 文件一致确认——明确 ⑦ 维护时间:最近一次提交为 2026-07-21——持续维护

7. 跟同类 Skills 相比的优势

项目 定位 与 clawsec-suite 的差异
skill-scanner(Cisco) 装机前静态扫描 Claude Code/Codex 技能中的提示注入与恶意代码 只在安装那一刻做一次性检查,不持续监控已装环境,也不面向 OpenClaw
agent-scan(Snyk) 装机前扫描已装 skill 与 MCP 服务器中的恶意载荷 同为一次性装前体检工具,不做通告监控或文件完整性巡检
raptor 把 Claude Code 配置成兼具攻防能力的安全研究 agent,编排安全工具完成研究与攻防操作 面向安全研究场景,不是面向日常用户的持续性防护组件,也不覆盖 OpenClaw
pipelock 独立部署的 Go 语言 AI agent 流量防火墙,拦截 MCP/A2A 流量中的数据外泄与 SSRF 以基础设施代理形态运行,需要单独部署维护,而非可直接安装的 agent skill

8. 用户评价

第三方安全研究平台 SkillSec 创始人 Neo 在 GitHub Issue 中评价该项目“impressive work on the security skill suite”,并指出其安全通告库“shows deep understanding of the threat landscape”(来源:GitHub Issue #74, prompt-security/clawsec)。此外,用户 marco9666-jpg、adambdc 分别在 Issue 中报告过通告校验接口偶发 404、部分通告格式被误判无效等问题,均在数日内被维护者确认并修复关闭,从侧面反映响应速度(来源:Issue #293、#296)。除此之外,该技能在第三方平台尚无更多具名用户评价。

9. 其他补充

README 提供德语、西班牙语、法语、日语、韩语共五种语言译本及对应 wiki 索引;仓库通过 GitHub Actions 完成 CI、Pages 部署与 NVD CVE 定时轮询自动化;版本历史通过 GitHub Releases 配合签名发布追踪。

10. 安装使用方式

安装后需运行 setup_advisory_hook.mjs 启用通告守护钩子,随后重启 OpenClaw 网关使钩子生效,再执行一次 /new 以触发首次扫描;如需定时巡检,可另行运行 setup_advisory_cron.mjs 配置周期任务(默认每 6 小时一次)。

11. 注意事项