Install
openclaw skills install @thcjp/encryptionopenclaw skills install @thcjp/encryption核心功能: 本技能提供化工作流与智能决策辅助等能力。
| 能力 | 免费版 | 付费版 |
|---|---|---|
| 基础功能 | 支持 | 支持 |
| 深度漏洞扫描与CVE关联 | 不支持 | 支持 |
| 安全基线合规审计 | 不支持 | 支持 |
| 批量资产风险评分 | 不支持 | 支持 |
| 威胁情报实时订阅与告警 | 不支持 | 支持 |
| 零日漏洞检测与防护规则下发 | 不支持 | 支持 |
详细的输入输出格式请参考下方章节说明。
| 场景 | 输入 | 输出 |
|---|---|---|
| 文件加密 | 文件路径和加密密钥 | 加密文件和解密凭据 |
| 密码安全 | 密码字符串和策略要求 | 密码强度评估和哈希值 |
| 密钥管理 | 密钥配置和轮换策略 | 密钥轮换记录和安全审计 |
不适用于:非加密相关的系统配置和网络管理
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| file_path | string | 是 | 待加密的文件路径 |
| algorithm | string | 否 | 加密算法, 可选: aes256/rsa/chacha20, 默认: aes256 |
{
"success": true,
"data": {
"overall_grade": "A",
"total_score": 92,
"max_score": 100,
"summary": "处理完成",
"details": [
{
"item": "代码风格",
"status": "pass",
"score": 95,
"comment": "符合规范"
},
{
"item": "安全合规",
"status": "warn",
"score": 80,
"comment": "符合规范"
}
],
"improvements": [
{
"priority": "high",
"suggestion": "建议优化",
"expected_gain": "+5分"
},
{
"priority": "medium",
"suggestion": "建议优化",
"expected_gain": "+3分"
}
]
},
"error": null
}
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
API Key配置方式:
export API_KEY="${API_KEY:?请设置环境变量}"
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| LLM响应超时或无响应 | 网络延迟或模型负载过高 | 请求重试;确认Agent平台LLM服务正常 |
| 输入内容格式不正确 | 用户输入不符合skill预期格式 | 检查输入是否符合skill使用说明中的格式要求,参考示例章节 |
| 执行结果与预期不符 | 指令描述不够明确或上下文不足 | 提供更详细的指令描述,补充必要的上下文信息 |
| 命令执行失败 | 运行环境不满足要求或权限不足 | 确认运行环境符合依赖说明中的要求;检查命令权限设置 |
A: 选择加密算法时,应考虑文件类型、安全性需求和性能要求。对于一般文件,推荐使用AES-256位加密算法,它提供了高安全性和较好的性能。
A: 加密密钥应存储在安全的密钥管理系统中,并定期轮换。避免将密钥存储在明文文件中,并确保只有授权用户才能访问密钥。
A: 使用安全的通信渠道分享加密文件和解密凭据,例如通过加密邮件或安全的文件传输服务。确保接收方也采取了适当的安全措施。
A: 在加密文件时,应设置适当的文件权限,确保只有授权用户可以访问加密文件。使用操作系统级别的访问控制机制来管理文件权限。
A: 定期进行安全审计,检查加密文件的使用情况、密钥管理和访问日志。使用审计工具来监控和记录加密文件的活动,确保没有未授权的访问。
| 错误现象 | 可能原因 | 诊断步骤 | 解决方案 |
|---|---|---|---|
| 加密失败 | 加密算法不支持 | 检查支持的加密算法列表 | 使用支持的加密算法 |
| 解密失败 | 错误的密钥或密码 | 确认密钥或密码的正确性 | 重新输入正确的密钥或密码 |
| 文件损坏 | 文件在加密过程中损坏 | 检查文件完整性 | 重新加密文件 |
| 系统错误 | 操作系统错误或资源不足 | 检查系统状态和资源 | 解决系统错误或增加资源 |
| 风险项 | 等级 | 防护措施 | 验证方法 |
|---|---|---|---|
| 密钥泄露 | 高 | 使用安全的密钥存储和访问控制 | 定期审计密钥访问日志 |
| 未授权访问 | 中 | 限制文件访问权限 | 定期检查文件权限设置 |
| 加密算法漏洞 | 高 | 使用经过验证的加密算法 | 定期更新加密算法库 |
| 网络传输安全 | 高 | 使用安全的传输协议 | 使用SSL/TLS加密网络连接 |
| 系统漏洞 | 高 | 保持系统更新 | 定期进行系统安全扫描 |
| 效率提升量化分析 |
|---|
| 加密速度提升 |
| 解密速度提升 |
| 密钥管理效率提升 |
| 安全审计效率提升 |
| 用户操作便捷性提升 |
| 差异化对比 |
|---|
| 功能对比 |
| 安全性对比 |
| 易用性对比 |
| 性能对比 |
| 可靠性对比 |
| 操作场景 | 手动耗时 | 自动化耗时 | 效率提升 |
|---|---|---|---|
| 文件解析与提取 | 5-10分钟/个 | <5秒/个 | 60-120x |
| 批量文件处理(100个) | 8-16小时 | <5分钟 | 96-192x |
| API调用与响应解析 | 2-3分钟/次 | <1秒/次 | 120-180x |
| 多接口数据聚合 | 15-30分钟 | <10秒 | 90-180x |
| 命令执行与结果收集 | 3-5分钟/次 | <2秒/次 | 90-150x |
| 重复任务批量执行 | 因任务而异 | 线性缩减 | 5-50x |
| 错误排查与修复 | 10-30分钟 | <30秒 | 20-60x |
| 对比维度 | 加密文件 | 传统手动方式 | 通用脚本工具 |
|---|---|---|---|
| 自动化程度 | 全流程自动 | 完全手动 | 部分自动 |
| 错误处理 | 内置错误恢复 | 依赖人工经验 | 基本try-catch |
| 可复用性 | 参数化配置 | 一次性脚本 | 模板化 |
| 安全合规 | 内置安全检查 | 无安全保障 | 无安全保障 |
| 适用场景 | 加密文件/管密钥/审代码加密实践,守住密码安全。Encrypt files, s | 通用场景 | 通用场景 |