SkillsScout
SECURITY-COMPLIANCE / 安全与合规

openclaw-audit-watchdog

收录日期 2026-08-01·来源仓库 ↗·2026-08-04 修订
受欢迎程度
7
可用程度与相关性
7
安全性
8
7.3SCOUT SCORE

1. 基本信息

项目 内容 数据来源
名称 openclaw-audit-watchdog(所属合集仓库自述名称为 “ClawSec”,故单列记录) GitHub
作者/维护者 Prompt Security(网络安全公司 SentinelOne 旗下组织账号) GitHub API
来源链接 https://github.com/prompt-security/clawsec/tree/main/skills/openclaw-audit-watchdog
许可证 AGPL-3.0-or-later(skill.json 与仓库根目录均明确声明) GitHub API + 仓库核对
GitHub Stars / Forks 所属仓库 1,077★ / 114 forks(该数字属整个 16 个技能的合集,不代表本技能个体热度,仅供了解仓库规模) GitHub API
子技能自身证据 3 位工程师(davida-ps、abutbul、aldodelgado)持续提交,共 18 次提交,最近一次实质更新为 2026-06-23 GitHub API(按路径查询提交历史)
最新版本 v0.1.9(skill.json/CHANGELOG.md,自 2026-02 至 06 共发布 9 个版本) 仓库文件
安装方式 Vercel Skills CLI 一条命令、随 ClawSec 套件捆绑安装,或独立签名校验安装(见第 10 章) 官方 README/SKILL.md

2. 功能介绍与亮点

openclaw-audit-watchdog 为 OpenClaw agent 创建并维护一个每日安全审计的定时任务:运行 openclaw security audit --json--deep --json,汇总 critical/warning/info 级别发现,把格式化报告通过 DM(必填)与可选邮件送达用户指定的收件目标。检测到同名任务已存在时会更新而非重复创建。

主要亮点:

3. 适用场景

固定分类:安全与合规

面向已经在长期或生产环境中运行 OpenClaw agent、希望“配置一次就不用再惦记”地获得每日安全巡检提醒、又不想每天手动敲审计命令的个人开发者与小团队运维者;尤其适合管理多台主机(开发/生产环境分离)、需要按主机标签区分报告来源的场景。

4. 跨 Agent 兼容性

5. 推荐理由

把“该不该定期检查一下 agent 有没有安全隐患”从一件需要人记得去做的事,变成配置一次即可持续运行的日常习惯;报告只给修复建议、不自动改配置,降低误伤风险,且已有真实用户反馈驱动功能迭代的记录,佐证其在实际使用中经受过检验。

6. 评分

维度 分数 说明
受欢迎程度 7 出自 SentinelOne 旗下安全厂商 Prompt Security 的官方仓库;一名独立外部用户在 GitHub Issue 中提出的功能反馈被官方直接采纳实现,是真实使用驱动迭代的证据;但作为 16 个子技能合集中的一员,其自身提交历史仅 3 位工程师,合集整体 1,077★ 不代表本技能个体热度
可用性 7 文档详尽(SKILL.md 含 7 个使用示例 + README + CHANGELOG),支持环境变量免交互部署;但需 openclaw/node/bash 运行时齐备,且要配置 DM 收件目标(邮件投递还需另配本地 sendmail 或 SMTP 中继),属于“步骤清晰但需一定配置”档位
安全性 8 见下方安全检查清单

安全检查清单:

检查项 结果
① Shell 命令与权限范围 仅调用 openclaw CLI 与定时任务工具创建/更新 cron 任务,不执行任意/通配命令,范围明确
② 运行时联网外发 是——报告通过 DM(必填)与可选邮件送达用户在环境变量中配置的目标,投递对象透明可控,无隐藏收件人
③ API Key/凭据存储 不要求 API Key;DM 收件人、邮箱、可选 SMTP 中继地址均以环境变量声明传入,无硬编码凭据
④ 可疑指令 未发现提示注入或隐藏指令;SKILL.md 明确要求持久化前打印 preflight 确认,并强制“只建议、不自动改配置”
⑤ 作者/组织信誉 Prompt Security 为 SentinelOne(纽交所上市网络安全公司)旗下组织账号,无造假迹象
⑥ License AGPL-3.0-or-later,skill.json 与仓库根目录均明确声明
⑦ 最近维护 该子技能目录最近一次实质提交为 2026-06-23,距今约五周;仓库整体持续更新,最近一次推送为 2026-08-01

综合评分 = 三项均值 = 7.3

7. 跟同类 Skills 相比的优势

Skill 定位 与 openclaw-audit-watchdog 的差异
clawsec-suite(同一仓库) “技能的技能”元安装器,负责发现、签名校验与编排整个 ClawSec 套件的部署 定位是安装/编排层,本身不产出定期审计报告;openclaw-audit-watchdog 是套件中专门负责“排期运行审计 + 报告投递”的独立组件,可分开单独安装
agent-security-audit(OWASP Secure Agent Playbook) 把 Agent 自身权限、注入面与数据外泄路径审计标准化为一套可执行的人工自查流程 触发方式是开发者手动发起自查(如改完 CLAUDE.md/MCP 配置后跑一次);openclaw-audit-watchdog 是无人值守的每日定时任务,持续巡检而非一次性自查
agentic-actions-auditor(Trail of Bits) 把 CI 流水线中 AI Agent 的攻击向量固化为合并前的可重复安全检查 检查发生在 CI/合并前的代码变更时刻;openclaw-audit-watchdog 检查发生在 agent 运行时的持续巡检,二者时间点与触发场景不同、可互补

8. 用户评价

一名外部用户(GitHub 用户 freubreu88-byte)在仓库 Issue #25 中反馈:openclaw security audit --deep 会把 ClawSec 自身技能的正常调用(如通过 spawnSync 调用 CLI、读取 PROMPTSEC_* 环境变量)误判为“高危”发现,导致每天的报告固定出现 2 条无法消除的 critical 项,“desensitizes users to actual critical findings”(让用户对真正的高危发现变得麻木)。该反馈被官方采纳,随后实现了双重开关的抑制/白名单机制予以修复。除此之外,该技能在第三方平台尚无其他具名的深度用户评价。

9. 其他补充

该子技能可独立安装,也可作为 clawsec-suite 套件的一部分自动部署到 ~/.openclaw/skills/openclaw-audit-watchdog/(若已安装过不会被覆盖)。版本历史显示其发布流程已从早期的手工发布演进为签名发布物 + SBOM 清单的规范化流程。

10. 安装使用方式

方式一(推荐,Vercel Skills CLI):

npx skills add prompt-security/clawsec --skill openclaw-audit-watchdog -a openclaw -y

方式二(随套件捆绑): 安装 clawsec-suite 时若尚未安装本技能,会自动部署到标准目录。

方式三(独立签名校验安装): 从 GitHub Release 下载 checksums.json、签名文件与发布包,用 openssl 校验签名公钥指纹与内容哈希后再解压安装,校验脚本已内置于 SKILL.md。

安装后注意事项:

11. 注意事项