1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | clawsec-suite(ClawSec 项目下的核心组件) |
| 项目自述名称 | ClawSec(GitHub 仓库整体名称,README 标题为 “ClawSec: Security Skill Suite for AI Agents”) |
| 作者/维护者 | Prompt Security(2025 年 8 月起为 SentinelOne 旗下公司) |
| 来源链接 | https://github.com/prompt-security/clawsec/tree/main/skills/clawsec-suite |
| 许可证 | AGPL-3.0(GitHub API 确认) |
| GitHub Stars | 1,067(GitHub API;该数字为 ClawSec 整个仓库口径,仓库下共打包 16 个子技能,不代表 clawsec-suite 单个组件自身热度) |
| Forks | 112(GitHub API,同为仓库整体口径) |
| 最新版本 | 0.1.16(clawsec-suite 组件自身版本号,取自其 SKILL.md 元数据) |
| 安装方式 | npx clawhub@latest install clawsec-suite;或 Vercel Skills CLI;或手动下载并做签名/校验和验证 |
2. 功能介绍与亮点
clawsec-suite 是 OpenClaw agent 的安全套件管理器,核心能力包括:
- 安全通告监控:拉取签名的安全通告 feed,跟踪自上次检查以来的新增项,并与本机已装技能自动比对
- 文件完整性防护:为 SOUL.md、IDENTITY.md 等 agent 核心身份/配置文件提供漂移检测
- 受控技能安装:新技能安装请求会先做通告匹配检查,命中风险项时需要用户二次显式确认才能继续
- 发布物签名与校验和验证:release 压缩包、校验和清单均使用固定公钥签名验证,防止供应链篡改
- 可选定时扫描:可配置 OpenClaw cron 任务,默认每 6 小时做一次后台安全巡检
亮点:官方安全厂商出品且母公司为纳斯达克上市网络安全公司 SentinelOne;采用“套件管理器 + 可插拔防护组件”架构,clawsec-suite 本身即为安装入口;发布流程全程签名可验证;文档提供中/英外六种语言版本。
3. 适用场景
固定分类:安全与合规。适用于持续运行 OpenClaw agent、希望在无人值守期间获得安全通告监控与关键文件防篡改保护的个人开发者或团队,尤其是给 agent 安装新技能前想要一道自动风险核对与二次确认的用户。
4. 跨 Agent 兼容性
- OpenClaw:原生支持。clawsec-suite 是官方文档中明确以 OpenClaw 为目标平台设计的核心组件
- Hermes Agent:不支持。该组件的功能矩阵仅覆盖 OpenClaw;ClawSec 项目下另有面向 Hermes 的独立子技能,本报告未涉及
- Codex:未验证。抓取到的文档未提及 Codex 支持
- Claude Code:未验证。文档未提及;仓库中的 CLAUDE.md/AGENTS.md 是面向代码贡献者与协作 agent 的开发规范文件,不代表该技能可在 Claude Code 中作为技能安装运行
5. 推荐理由
同类“agent skill 安全”工具目前多集中在“装机前一次性扫描”,clawsec-suite 提供的是安装之后仍持续生效的运行期防护——通告监控、文件完整性、二次确认安装三件套一次装齐,且出自被主流安全厂商收购的团队,发布物全程签名可核验。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 所属 ClawSec 仓库获 1,067 stars / 112 forks(整体口径,不专属本组件);clawsec-suite 自仓库创建之初即持续获得独立提交与专门提及的 PR;playbooks.com、cybersectools.com 等至少 5 个独立第三方目录站点单独收录该组件页面 |
| 可用性 | 9 | 一条命令即可安装;SKILL.md 含完整操作说明、跨 Shell 差异提示与故障排查段落;最近一次代码提交为 2026-07-21;用户报告的两处功能性 bug 均在数日内被维护者确认修复 |
| 安全性 | 9 | 逐项见下方检查清单;发布物签名与校验和机制完善,母公司为知名上市安全厂商 |
安全检查清单:
① shell 命令执行范围:需要 node/npx/openclaw/curl/jq/shasum/openssl/unzip,仅用于安装通告钩子、可选定时任务与受控技能安装,SKILL.md 逐项写明用途——权限可解释,不扣分 ② 联网行为:拉取签名的安全通告 feed 与技能目录元数据,文档明确说明可固定为本地路径以避免联网——外联目标透明,不扣分 ③ 凭据处理:不要求用户提供任何 API Key 或账号凭据——不适用 ④ 可疑指令:抓取到的 SKILL.md 与安装脚本未见混淆代码或隐蔽外发;同项目下另外两个子技能(clawsec-scanner、clawsec-clawhub-checker,本报告未涉及)曾被第三方扫描器标记为疑似恶意/可疑,经维护者说明为安全工具常见的静态扫描误报——不扣分,如实记录供参考 ⑤ 作者信誉:Prompt Security 已于 2025 年 8 月被纳斯达克上市网络安全公司 SentinelOne 收购(约 2.5 亿美元交易)——信誉良好 ⑥ License:AGPL-3.0,GitHub API 与仓库 LICENSE 文件一致确认——明确 ⑦ 维护时间:最近一次提交为 2026-07-21——持续维护
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与 clawsec-suite 的差异 |
|---|---|---|
| skill-scanner(Cisco) | 装机前静态扫描 Claude Code/Codex 技能中的提示注入与恶意代码 | 只在安装那一刻做一次性检查,不持续监控已装环境,也不面向 OpenClaw |
| agent-scan(Snyk) | 装机前扫描已装 skill 与 MCP 服务器中的恶意载荷 | 同为一次性装前体检工具,不做通告监控或文件完整性巡检 |
| raptor | 把 Claude Code 配置成兼具攻防能力的安全研究 agent,编排安全工具完成研究与攻防操作 | 面向安全研究场景,不是面向日常用户的持续性防护组件,也不覆盖 OpenClaw |
| pipelock | 独立部署的 Go 语言 AI agent 流量防火墙,拦截 MCP/A2A 流量中的数据外泄与 SSRF | 以基础设施代理形态运行,需要单独部署维护,而非可直接安装的 agent skill |
8. 用户评价
第三方安全研究平台 SkillSec 创始人 Neo 在 GitHub Issue 中评价该项目“impressive work on the security skill suite”,并指出其安全通告库“shows deep understanding of the threat landscape”(来源:GitHub Issue #74, prompt-security/clawsec)。此外,用户 marco9666-jpg、adambdc 分别在 Issue 中报告过通告校验接口偶发 404、部分通告格式被误判无效等问题,均在数日内被维护者确认并修复关闭,从侧面反映响应速度(来源:Issue #293、#296)。除此之外,该技能在第三方平台尚无更多具名用户评价。
9. 其他补充
README 提供德语、西班牙语、法语、日语、韩语共五种语言译本及对应 wiki 索引;仓库通过 GitHub Actions 完成 CI、Pages 部署与 NVD CVE 定时轮询自动化;版本历史通过 GitHub Releases 配合签名发布追踪。
10. 安装使用方式
- 推荐方式:
npx clawhub@latest install clawsec-suite - Vercel Skills CLI:
npx skills add prompt-security/clawsec --skill clawsec-suite -a openclaw -y - 手动校验安装:从 GitHub Releases 下载对应版本压缩包,用仓库内置公钥验证签名与 SHA256 校验和后再解压安装
安装后需运行 setup_advisory_hook.mjs 启用通告守护钩子,随后重启 OpenClaw 网关使钩子生效,再执行一次 /new 以触发首次扫描;如需定时巡检,可另行运行 setup_advisory_cron.mjs 配置周期任务(默认每 6 小时一次)。
11. 注意事项
- clawsec-suite 仅覆盖 OpenClaw 平台;Hermes、NanoClaw、PicoClaw 用户需使用同项目下的其他专属组件,这些组件的质量与安全性未经验证
- 默认联网获取通告 feed 与目录元数据,如需完全离线运行需自行固定本地路径
- 同项目下部分其他子技能曾因包含安全测试用途的代码模式被第三方扫描器误判为可疑,建议安装该体系下其他组件前先人工复核代码
- 移除已装技能或覆盖风险安装的操作需要人工二次确认,不适合完全无人值守的自动化场景