Install
openclaw skills install @thcjp/sslopenclaw skills install @thcjp/ssl核心功能: 本技能提供中文交互、化工作流场景等能力。
| 能力 | 免费版 | 付费版 |
|---|---|---|
| 基础功能 | 支持 | 支持 |
| 深度漏洞扫描与CVE关联 | 不支持 | 支持 |
| 安全基线合规审计 | 不支持 | 支持 |
| 批量资产风险评分 | 不支持 | 支持 |
| 威胁情报实时订阅与告警 | 不支持 | 支持 |
| 零日漏洞检测与防护规则下发 | 不支持 | 支持 |
| 场景 | 输入 | 输出 |
|---|---|---|
| HTTPS配置 | 域名和服务器信息 | TLS证书配置和HTTPS启用指南 |
| 证书管理 | 域名和证书类型 | 证书申请/续期/部署方案 |
| 连接调试 | 域名和端口 | TLS握手分析和安全评级 |
不适用于:非TLS/SSL协议的传输安全(如SSH密钥管理)
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| domain | string | 是 | 目标域名 |
| cert_type | string | 否 | 证书类型, 可选: letsenrypt/commercial/wildcard, 默认: letsencrypt |
{
"success": true,
"data": {
"overall_grade": "A",
"total_score": 92,
"max_score": 100,
"summary": "处理完成",
"details": [
{
"item": "代码风格",
"status": "pass",
"score": 95,
"comment": "符合规范"
},
{
"item": "安全合规",
"status": "warn",
"score": 80,
"comment": "符合规范"
}
],
"improvements": [
{
"priority": "high",
"suggestion": "建议优化",
"expected_gain": "+5分"
},
{
"priority": "medium",
"suggestion": "建议优化",
"expected_gain": "+3分"
}
]
},
"error": null
}
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
API Key配置方式:
export API_KEY="${API_KEY:?请设置环境变量}"
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| LLM响应超时或无响应 | 网络延迟或模型负载过高 | 请求重试;确认Agent平台LLM服务正常 |
| 输入内容格式不正确 | 用户输入不符合skill预期格式 | 检查输入是否符合skill使用说明中的格式要求,参考示例章节 |
| 执行结果与预期不符 | 指令描述不够明确或上下文不足 | 提供更详细的指令描述,补充必要的上下文信息 |
| 命令执行失败 | 运行环境不满足要求或权限不足 | 确认运行环境符合依赖说明中的要求;检查命令权限设置 |
| 操作步骤 | 手动耗时 | 自动化耗时 | 时间节约 | 准确率提升 |
|---|---|---|---|---|
| 证书申请 | 1小时 | 5分钟 | 55分钟 | 10% |
| 证书续期 | 30分钟 | 3分钟 | 27分钟 | 5% |
| 证书部署 | 1小时 | 10分钟 | 50分钟 | 8% |
| 安全漏洞扫描 | 4小时 | 30分钟 | 3.5小时 | 15% |
| HTTPS配置 | 2小时 | 15分钟 | 1.5小时 | 12% |
| 对比维度 | 本技能 | 手动操作 | Python脚本 | 专业软件 |
|---|---|---|---|---|
| 易用性 | 高 | 低 | 中 | 高 |
| 自动化程度 | 高 | 低 | 中 | 高 |
| 成本 | 低 | 高 | 中 | 高 |
| 安全性 | 高 | 低 | 中 | 高 |
| 扩展性 | 高 | 低 | 中 | 高 |
| 痛点 | 描述 | 影响范围 | 解决方案 | 量化效果 |
|---|---|---|---|---|
| 证书管理复杂 | 证书申请、续期、部署过程繁琐,容易出错 | 影响网站安全性和用户体验 | 提供自动化工具,简化操作流程 | 时间节约20% |
| 安全漏洞频发 | 证书配置不当导致安全漏洞 | 增加安全风险 | 自动化安全漏洞扫描,及时发现问题 | 安全风险降低15% |
| HTTPS配置困难 | HTTPS配置复杂,需要专业知识 | 影响网站安全性和用户体验 | 提供可视化配置工具,降低配置难度 | 用户体验提升10% |
A: SSL证书工具支持Let's Encrypt、商业证书和通配符证书。
A: 在证书到期前,系统会自动提醒您进行续期操作,您只需按照提示完成续期流程即可。
A: SSL证书工具内置安全漏洞扫描功能,您只需提供域名和端口,系统会自动扫描并报告安全漏洞。
A: SSL证书工具提供可视化配置界面,您只需选择域名和证书类型,系统会自动完成HTTPS配置。
针对"SSL证书工具"使用中可能遇到的常见问题,提供以下排查方案:
| 错误类型 | 原因分析 | 解决方案 |
|---|---|---|
| API认证失败(401) | API密钥错误或过期 | 检查密钥配置,重新生成token |
| 接口限流(429) | 请求频率超出限制 | 降低调用频率,启用重试退避策略 |
| 响应超时(504) | 网络延迟或服务端负载过高 | 增加超时阈值,检查网络连接 |
| 文件不存在 | 路径错误或文件未创建 | 检查路径拼写,确认文件已生成 |
| 文件格式不支持 | 扩展名不在支持列表中 | 转换为支持的格式后重试 |
| 权限不足 | 当前用户无读写权限 | 检查文件权限,以管理员身份运行 |
| 命令执行失败 | 参数错误或环境依赖缺失 | 检查命令语法,确认依赖已安装 |
| 进程超时 | 命令执行时间过长 | 增加超时设置,优化命令参数 |
| 网络连接失败 | DNS解析失败或防火墙拦截 | 检查网络配置,确认代理设置 |