Install
openclaw skills install @caidongyun/agent-security-skill-scanner-giteeAI Agent 安全扫描器 - 通用恶意代码检测 + 多语言支持 + CLI 工具
openclaw skills install @caidongyun/agent-security-skill-scanner-gitee通用 AI Agent 安全扫描器 - 支持多语言检测、CLI 工具、恶意代码识别
| 能力 | 说明 | 状态 |
|---|---|---|
| CLI 工具 | asc-scan 命令行扫描器 | ✅ v5.5 |
| 多语言检测 | Python/JavaScript/YAML/Go/Shell | ✅ |
| 183+ 检测规则 | 覆盖 10+ 攻击类型 | ✅ |
| 智能识别 | 自动识别 Skill/文件/NPM/GitHub | ✅ |
| 分层输出 | 默认/高级/JSON | ✅ |
| 白名单机制 | 降低误报率 | ✅ |
| 指标 | 值 | 说明 |
|---|---|---|
| 检测率 | 99%+ | 基于基准测试 |
| 误报率 | <1% | 白名单机制优化 |
| 扫描速度 | >100 文件/分钟 | 单文件<100ms |
| 支持语言 | 5 种 | Python/JS/YAML/Go/Shell |
# 克隆仓库
git clone https://gitee.com/caidongyun/agent-security-skill-scanner.git
cd agent-security-skill-scanner/release/v5.1.0
# 安装 CLI 工具
chmod +x asc-scan
sudo ln -sf $(pwd)/asc-scan /usr/local/bin/asc-scan
# 或使用安装脚本
./install.sh
# 克隆仓库
git clone https://github.com/caidongyun/agent-security-skill-scanner.git
cd agent-security-skill-scanner/release/v5.1.0
# 安装 CLI 工具
chmod +x asc-scan
sudo ln -sf $(pwd)/asc-scan /usr/local/bin/asc-scan
npm install -g asc-scan
# ClawHub 技能
asc-scan agent-reach
# 本地 Skill
asc-scan ./local-skill
# Python 文件
asc-scan ./suspicious.py
# JavaScript 文件
asc-scan ./malicious.js
# YAML 配置
asc-scan ./deployment.yaml
asc-scan <目标> --verbose
# 或
asc-scan <目标> --json
| 名称 | 说明 | 必需 | 安全提示 |
|---|---|---|---|
LLM_API_KEY | LLM API 密钥 | 否 | 建议使用隔离的 API 密钥,不要使用主密钥 |
LLM_API_URL | LLM API 地址 | 否 | 优先使用本地/离线模型端点 |
FEISHU_WEBHOOK | 飞书告警 Webhook | 否 | 仅用于告警通知 |
ALERT_EMAIL | 告警邮箱 | 否 | 仅用于邮件告警 |
ENABLE_LLM_ANALYSIS | 启用 LLM 分析 | 否 | 默认 false,建议先在隔离环境测试 |
# 启用 LLM 分析 (可选)
export ENABLE_LLM_ANALYSIS=true
export LLM_API_KEY=your_api_key # 建议使用测试密钥
export LLM_API_URL=https://api.example.com/v1
# 运行扫描
asc-scan ./suspicious.py --verbose
安全提示:
本技能提供可选的后台扫描守护进程:
# 启动守护进程 (可选,默认不启用)
nohup python3 lingshun_scanner_daemon.py > logs/daemon.log 2>&1 &
# 停止守护进程
pkill -f lingshun_scanner_daemon.py
注意:
kill 命令停止本技能提供可选的定时扫描任务:
# 添加 cron 任务 (可选,默认不启用)
crontab -e
# 每小时扫描一次
0 * * * * python3 /path/to/scanner.py
注意:
crontab -r 删除本技能可能发起网络调用:
| 调用类型 | 目的地 | 用途 | 是否必需 |
|---|---|---|---|
| LLM API | 用户配置的 LLM_API_URL | LLM 深度分析 | 否 |
| 告警通知 | 用户配置的 FEISHU_WEBHOOK | 告警通知 | 否 |
| 告警通知 | 用户配置的 ALERT_EMAIL | 邮件告警 | 否 |
注意:
为确保全球用户都能正常访问,本技能提供双仓库源:
| 仓库 | URL | 适用地区 | 状态 |
|---|---|---|---|
| Gitee (主) | https://gitee.com/caidongyun/agent-security-skill-scanner | 中国大陆 | ✅ 推荐 |
| GitHub (镜像) | https://github.com/caidongyun/agent-security-skill-scanner | 海外 | ✅ 备用 |
选择建议:
验证官方仓库:
# 验证 Gitee 仓库
git remote -v
# 应显示:https://gitee.com/caidongyun/agent-security-skill-scanner
# 验证 GitHub 仓库
git remote -v
# 应显示:https://github.com/caidongyun/agent-security-skill-scanner
| 等级 | 分数范围 | 建议 |
|---|---|---|
| 🟢 低风险 | 0-19 分 | 可以安装/执行 |
| 🟡 中等风险 | 20-49 分 | 谨慎使用,审查代码 |
| 🔴 高风险 | 50-100 分 | 建议拒绝/删除 |
验证官方仓库
审查代码
隔离测试
环境变量安全
持久化行为
网络调用
修复:
新增:
新增:
欢迎提交 Pull Request!
如需第三方安全审计,请联系:agent-security@example.com
版本: v5.5.1
更新日期: 2026-04-10
许可: MIT
作者: Agent Security Team