1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | openclaw-audit-watchdog(所属合集仓库自述名称为 “ClawSec”,故单列记录) | GitHub |
| 作者/维护者 | Prompt Security(网络安全公司 SentinelOne 旗下组织账号) | GitHub API |
| 来源链接 | https://github.com/prompt-security/clawsec/tree/main/skills/openclaw-audit-watchdog | — |
| 许可证 | AGPL-3.0-or-later(skill.json 与仓库根目录均明确声明) |
GitHub API + 仓库核对 |
| GitHub Stars / Forks | 所属仓库 1,077★ / 114 forks(该数字属整个 16 个技能的合集,不代表本技能个体热度,仅供了解仓库规模) | GitHub API |
| 子技能自身证据 | 3 位工程师(davida-ps、abutbul、aldodelgado)持续提交,共 18 次提交,最近一次实质更新为 2026-06-23 | GitHub API(按路径查询提交历史) |
| 最新版本 | v0.1.9(skill.json/CHANGELOG.md,自 2026-02 至 06 共发布 9 个版本) |
仓库文件 |
| 安装方式 | Vercel Skills CLI 一条命令、随 ClawSec 套件捆绑安装,或独立签名校验安装(见第 10 章) | 官方 README/SKILL.md |
2. 功能介绍与亮点
openclaw-audit-watchdog 为 OpenClaw agent 创建并维护一个每日安全审计的定时任务:运行 openclaw security audit --json 与 --deep --json,汇总 critical/warning/info 级别发现,把格式化报告通过 DM(必填)与可选邮件送达用户指定的收件目标。检测到同名任务已存在时会更新而非重复创建。
主要亮点:
- 真实用户反馈驱动的功能迭代:一名外部用户在 GitHub Issue 中反映,审计工具会把自身脚本的正常调用误判为高危,导致每天报告永远有 2 条无法消除的 critical 发现,反而让人对真正的风险变得麻木;该反馈直接催生了“抑制/白名单”机制并被官方采纳实现,抑制项仍以 info 级别透明展示而非静默消失
- 双重开关防误关:抑制机制需要 CLI 参数与配置文件哨兵字段同时满足才生效,任一缺失则所有发现照常报告
- 生产级发布流程:独立安装提供完整签名发布物校验(校验和清单 + 签名公钥指纹 + 内容哈希),SKILL.md 内置校验脚本
- 克制的自动化边界:明确声明报告只提修复建议、不自动修改配置,
--fix需用户显式调用;创建/更新定时任务前必须先打印 preflight 提示(涉及运行时依赖、投递目标、时区等)供用户确认 - 官方安全厂商出品:Prompt Security 为 SentinelOne(纽交所上市网络安全公司)旗下组织,同仓库姊妹技能已获 SentinelOne 官方博客专文介绍
3. 适用场景
固定分类:安全与合规
面向已经在长期或生产环境中运行 OpenClaw agent、希望“配置一次就不用再惦记”地获得每日安全巡检提醒、又不想每天手动敲审计命令的个人开发者与小团队运维者;尤其适合管理多台主机(开发/生产环境分离)、需要按主机标签区分报告来源的场景。
4. 跨 Agent 兼容性
- OpenClaw:原生支持,专为其设计,依赖
openclawCLI 二进制与openclaw cron定时任务机制 - Codex:不支持——功能依赖
openclaw专有 CLI 与定时任务机制,无对应实现,官方材料未提及 Codex - Claude Code:不支持——同上,依赖
openclaw专有运行时,无移植路径 - Hermes Agent:不支持——该合集仓库为 Hermes 另设独立组件(
hermes-attestation-guardian/hermes-traffic-guardian),本技能官方材料未声明兼容 Hermes
5. 推荐理由
把“该不该定期检查一下 agent 有没有安全隐患”从一件需要人记得去做的事,变成配置一次即可持续运行的日常习惯;报告只给修复建议、不自动改配置,降低误伤风险,且已有真实用户反馈驱动功能迭代的记录,佐证其在实际使用中经受过检验。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 出自 SentinelOne 旗下安全厂商 Prompt Security 的官方仓库;一名独立外部用户在 GitHub Issue 中提出的功能反馈被官方直接采纳实现,是真实使用驱动迭代的证据;但作为 16 个子技能合集中的一员,其自身提交历史仅 3 位工程师,合集整体 1,077★ 不代表本技能个体热度 |
| 可用性 | 7 | 文档详尽(SKILL.md 含 7 个使用示例 + README + CHANGELOG),支持环境变量免交互部署;但需 openclaw/node/bash 运行时齐备,且要配置 DM 收件目标(邮件投递还需另配本地 sendmail 或 SMTP 中继),属于“步骤清晰但需一定配置”档位 |
| 安全性 | 8 | 见下方安全检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令与权限范围 | 仅调用 openclaw CLI 与定时任务工具创建/更新 cron 任务,不执行任意/通配命令,范围明确 |
| ② 运行时联网外发 | 是——报告通过 DM(必填)与可选邮件送达用户在环境变量中配置的目标,投递对象透明可控,无隐藏收件人 |
| ③ API Key/凭据存储 | 不要求 API Key;DM 收件人、邮箱、可选 SMTP 中继地址均以环境变量声明传入,无硬编码凭据 |
| ④ 可疑指令 | 未发现提示注入或隐藏指令;SKILL.md 明确要求持久化前打印 preflight 确认,并强制“只建议、不自动改配置” |
| ⑤ 作者/组织信誉 | Prompt Security 为 SentinelOne(纽交所上市网络安全公司)旗下组织账号,无造假迹象 |
| ⑥ License | AGPL-3.0-or-later,skill.json 与仓库根目录均明确声明 |
| ⑦ 最近维护 | 该子技能目录最近一次实质提交为 2026-06-23,距今约五周;仓库整体持续更新,最近一次推送为 2026-08-01 |
综合评分 = 三项均值 = 7.3
7. 跟同类 Skills 相比的优势
| Skill | 定位 | 与 openclaw-audit-watchdog 的差异 |
|---|---|---|
| clawsec-suite(同一仓库) | “技能的技能”元安装器,负责发现、签名校验与编排整个 ClawSec 套件的部署 | 定位是安装/编排层,本身不产出定期审计报告;openclaw-audit-watchdog 是套件中专门负责“排期运行审计 + 报告投递”的独立组件,可分开单独安装 |
| agent-security-audit(OWASP Secure Agent Playbook) | 把 Agent 自身权限、注入面与数据外泄路径审计标准化为一套可执行的人工自查流程 | 触发方式是开发者手动发起自查(如改完 CLAUDE.md/MCP 配置后跑一次);openclaw-audit-watchdog 是无人值守的每日定时任务,持续巡检而非一次性自查 |
| agentic-actions-auditor(Trail of Bits) | 把 CI 流水线中 AI Agent 的攻击向量固化为合并前的可重复安全检查 | 检查发生在 CI/合并前的代码变更时刻;openclaw-audit-watchdog 检查发生在 agent 运行时的持续巡检,二者时间点与触发场景不同、可互补 |
8. 用户评价
一名外部用户(GitHub 用户 freubreu88-byte)在仓库 Issue #25 中反馈:openclaw security audit --deep 会把 ClawSec 自身技能的正常调用(如通过 spawnSync 调用 CLI、读取 PROMPTSEC_* 环境变量)误判为“高危”发现,导致每天的报告固定出现 2 条无法消除的 critical 项,“desensitizes users to actual critical findings”(让用户对真正的高危发现变得麻木)。该反馈被官方采纳,随后实现了双重开关的抑制/白名单机制予以修复。除此之外,该技能在第三方平台尚无其他具名的深度用户评价。
9. 其他补充
该子技能可独立安装,也可作为 clawsec-suite 套件的一部分自动部署到 ~/.openclaw/skills/openclaw-audit-watchdog/(若已安装过不会被覆盖)。版本历史显示其发布流程已从早期的手工发布演进为签名发布物 + SBOM 清单的规范化流程。
10. 安装使用方式
方式一(推荐,Vercel Skills CLI):
npx skills add prompt-security/clawsec --skill openclaw-audit-watchdog -a openclaw -y
方式二(随套件捆绑): 安装 clawsec-suite 时若尚未安装本技能,会自动部署到标准目录。
方式三(独立签名校验安装): 从 GitHub Release 下载 checksums.json、签名文件与发布包,用 openssl 校验签名公钥指纹与内容哈希后再解压安装,校验脚本已内置于 SKILL.md。
安装后注意事项:
- 首次运行前需设置
PROMPTSEC_DM_CHANNEL(如telegram/slack)与PROMPTSEC_DM_TO(收件人)两个必填环境变量,否则会转入交互式提问 - 默认每天 23:00(可自定义时区与时间表)自动运行,通过
openclaw cron持久化,重启主机后仍会生效 - 如需邮件副本,需额外配置本地
sendmail或PROMPTSEC_SMTP_*系列环境变量;未配置时邮件投递保持关闭,不会静默失败
11. 注意事项
- 强依赖
openclawCLI 与其内建的security audit命令、cron任务机制,仅适用于 OpenClaw 生态,无法移植到 Claude Code/Codex/Hermes - 报告仅提修复建议,不会自动应用任何修复(
--fix需用户显式调用),需要用户自行处理发现的问题 - 抑制/白名单机制需要 CLI 参数与配置文件哨兵字段同时满足才会生效,单独设置其中一项不会抑制任何发现,需按文档双重配置
- 作为 16 个子技能合集中的一员,套件内其余组件(如依赖漏洞扫描、核心文件完整性监控)需要额外单独安装才能获得