Install
openclaw skills install @thcjp/password-generatoropenclaw skills install @thcjp/password-generator功能说明: 本技能涵盖 化流程 等核心能力。
功能说明: 本技能涵盖 自动化配置和灵活的参数设置、随机安全密码、时使用、化配置和灵活的参数设置 等核心能力。
| 能力 | 免费版 | 付费版 |
|---|---|---|
| 基础功能 | 支持 | 支持 |
| Password Generator当用户要求生成 | 不支持 | 支持 |
| 深度质量检查与CVE关联 | 不支持 | 支持 |
| 配置基线合规审计 | 不支持 | 支持 |
| 批量资产风险评分 | 不支持 | 支持 |
| 情报分析实时订阅与告警 | 不支持 | 支持 |
详细的输入输出格式请参考下方章节说明。
| 场景 | 输入 | 输出 |
|---|---|---|
| 随机密码生成 | 密码长度和复杂度要求 | 安全随机密码字符串 |
| 密码策略配置 | 字符集和排除规则 | 符合策略的密码生成器配置 |
| 批量密码生成 | 数量和格式要求 | 批量密码列表和导出文件 |
不适用于:已有密码的强度评估和破解测试
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| length | integer | 否 | 密码长度, 12-16位随机, 默认: 14 |
| charset | string | 否 | 字符集, 可选: alphanumeric/full/symbols, 默认: full |
{
"success": true,
"data": {
"overall_grade": "A",
"total_score": 92,
"max_score": 100,
"summary": "处理完成",
"details": [
{
"item": "代码风格",
"status": "pass",
"score": 95,
"comment": "符合规范"
},
{
"item": "安全合规",
"status": "warn",
"score": 80,
"comment": "符合规范"
}
],
"improvements": [
{
"priority": "high",
"suggestion": "建议优化",
"expected_gain": "+5分"
},
{
"priority": "medium",
"suggestion": "建议优化",
"expected_gain": "+3分"
}
]
},
"error": null
}
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
API Key配置方式:
export API_KEY="${API_KEY:?请设置环境变量}"
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| LLM响应超时或无响应 | 网络延迟或模型负载过高 | 请求重试;确认Agent平台LLM服务正常 |
| 输入内容格式不正确 | 用户输入不符合skill预期格式 | 检查输入是否符合skill使用说明中的格式要求,参考示例章节 |
| 执行结果与预期不符 | 指令描述不够明确或上下文不足 | 提供更详细的指令描述,补充必要的上下文信息 |
| 命令执行失败 | 运行环境不满足要求或权限不足 | 确认运行环境符合依赖说明中的要求;检查命令权限设置 |
===
| 操作步骤 | 手动耗时 | 自动化耗时 | 时间节约 | 准确率提升 |
|---|---|---|---|---|
| 密码生成 | 3分钟 | 0.5秒 | 2分钟 | 10% |
| 密码验证 | 1分钟 | 0.2秒 | 0.8秒 | 5% |
| 密码存储 | 2分钟 | 1分钟 | 1分钟 | 3% |
| 密码重置 | 4分钟 | 0.5秒 | 3.5分钟 | 8% |
| 批量密码生成 | 1小时 | 5分钟 | 55分钟 | 70% |
| 对比维度 | 本技能 | 手动操作 | Python脚本 | 专业软件 |
|---|---|---|---|---|
| 密码复杂性 | 高级,自定义复杂度 | 基础,单一规则 | 中级,预设规则 | 高级,高级规则 |
| 操作便捷性 | 一键生成,实时交互 | 复杂步骤,需多次操作 | 代码编写,学习成本高 | 便捷,功能全面 |
| 生成速度 | 快速 | 慢 | 较快,但需代码运行 | 非常快 |
| 成本 | 低 | 无需工具,成本为人工时间 | 无需工具,但需学习成本 | 高 |
| 痛点 | 描述 | 影响范围 | 解决方案 | 量化效果 |
|---|---|---|---|---|
| 密码遗忘 | 忘记密码导致账号安全风险 | 所有用户 | 自动生成复杂密码 | 减少密码遗忘率,提升安全 |
| 密码管理 | 手动管理大量密码困难 | 所有用户 | 自动化生成和管理 | 提升效率,降低密码泄露风险 |
| 密码合规性 | 忘记密码后重新设置的密码可能不合规 | 所有用户 | 自动生成符合规范的密码 | 提升合规性,降低安全风险 |
===
A: 您可以在调用技能时,通过指定参数length来自定义密码长度,范围在12-16位之间,默认长度为14位。
A: 当然可以。默认情况下,密码生成器会包含大小写字母、数字和符号。您可以通过charset参数调整字符集,例如设置为alphanumeric仅包含字母和数字。
A: 您可以通过提供数量要求来使用批量密码生成功能。例如,在调用技能时添加quantity参数,指定生成密码的数量。
A: 支持,密码生成器支持中文交互,无需复杂配置即可使用。
A: 您可以在调用技能时指定排除规则,例如排除某些字符或序列。如果生成的密码不符合要求,请重新调用技能或调整参数。
===
| 错误现象 | 可能原因 | 诊断步骤 | 解决方案 |
|---|---|---|---|
| 无法生成密码 | 网络连接问题 | 检查网络连接,重试操作 | 确保网络连接正常 |
| 输出结果为空 | 参数错误 | 检查输入参数是否符合要求 | 重新输入正确的参数 |
| 生成器无法运行 | 依赖缺失 | 检查依赖工具和API是否安装 | 安装缺失的依赖项 |
| 执行缓慢 | 系统资源不足 | 检查系统资源使用情况 | 释放资源或优化代码 |
| 报错信息模糊 | 错误处理机制未启用 | 启用错误处理机制 | 启用并分析错误信息 |
===
| 风险项 | 等级 | 防护措施 | 验证方法 |
|---|---|---|---|
| API密钥泄露 | 高 | 通过环境变量配置,禁止硬编码 | 定期检查代码和配置文件 |
| 命令执行风险 | 高 | 仅执行白名单命令,避免拼接用户输入 | 使用沙箱环境测试 |
| 网络通信安全 | 中 | 使用HTTPS协议,验证SSL证书 | 定期检查证书有效期 |
| 敏感数据暴露 | 高 | 输出结果中不包含密钥、令牌等敏感信息 | 日志脱敏审查 |
| 未授权访问 | 中 | 限制访问权限,实施认证机制 | 定期审计访问日志 |