AC openclaw-hardening
Аудит и усиление защиты установки OpenClaw от распространенных ошибок безопасности. Охватывает привязку не к локальному интерфейсу, открытые слушатели шлюза, выполнение от имени root или Администратора, отсутствие аутентификации, чрезмерно разрешительные политики инструментов, открытый доступ DM, ключи API в открытом виде и небезопасные разрешения файлов. Используйте этот навык всякий раз, когда пользователь просит обезопасить OpenClaw, проверить первоначальную настройку, убедиться в безопасности конфигурации, провести аудит локального доступа, исправить рискованные настройки по умолчанию перед установкой дополнительных навыков или спрашивает "безопасна ли моя настройка openclaw", "аудит конфигурации openclaw" или "усилить защиту openclaw". Проактивно предлагайте провести этот аудит всякий раз, когда пользователь упоминает настройку или перенастройку OpenClaw.
машинный переводПоказать оригиналСкрыть оригинал«Audit and harden an OpenClaw installation for common security misconfi…»
Audit and harden an OpenClaw installation for common security misconfigurations. Covers non-loopback binding, exposed gateway listeners, root or Administrator execution, missing authentication, overly permissive tool policies, open DM access, plaintext API keys, and insecure file permissions. Use this skill whenever the user asks to secure OpenClaw, review a first-time setup, check whether a config is safe, audit local exposure, fix risky defaults before installing more skills, or asks "is my openclaw setup safe", "openclaw config audit", or "harden openclaw". Proactively offer to run this audit whenever the user mentions setting up or reconfiguring OpenClaw.
Аудит и усиление защиты установки OpenClaw от распространенных ошибок безопасности.
Как процесс C 63/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, согласованность
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 0
✓ Критических и высоких находок нет
Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 63/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 30Входы и предусловия. Не сказано, что нужно иметь на входе
- 40Согласованность. Имя во frontmatter (openclaw-hardening) не совпадает с папкой (openclaw-hardening-v1)
- 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
- 70Ошибки и развилки. Развилок: 13
- 100Шаги. Шагов: 45
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Стоимость исполнения. Тело инструкции 2240 токенов
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 3 примера фраз-триггеров в кавычках
- +3Длина description 667 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 16 заголовков
- +3Пошаговые инструкции: 45 пунктов
- +4Есть примеры (2 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 89.