SKILLEMALL.ai

CC runtime-sentinel

Защитник безопасности во время выполнения для агентов OpenClaw. Используйте этот навык, когда пользователь упоминает безопасность, безопасность навыков, внедрение подсказок, вредоносное ПО, подозрительное поведение, утечку учетных данных, мониторинг сети, целостность навыков или атаку ClawHavoc. Также срабатывает по фразам вроде «безопасен ли этот навык», «проверить мои навыки», «искать угрозы», «мой агент ведет себя странно», «сканировать на вредоносное ПО», «защитить моего агента» или при любых опасениях по поводу того, что установленные навыки делают во время выполнения. runtime-sentinel предоставляет пять активных защит: хеширование целостности навыков, обнаружение внедрения подсказок, аудит раскрытия учетных данных, мониторинг исходящего сетевого трафика и обнаружение аномалий процессов. Бесплатный уровень охватывает хеширование и базовое сканирование внедрений. Премиум-функции (непрерывный демон, мониторинг исходящего трафика, обнаружение аномалий процессов) доступны через микроплатежи x402 USDC на Base — учетная запись или API-ключ не требуются.

машинный переводПоказать оригиналСкрыть оригинал«Runtime security guardian for OpenClaw agents. Use this skill whenever…»

Runtime security guardian for OpenClaw agents. Use this skill whenever the user mentions security, skill safety, prompt injection, malware, suspicious behavior, credential leaks, network monitoring, skill integrity, or the ClawHavoc attack. Also trigger for phrases like "is this skill safe", "audit my skills", "check for threats", "my agent is acting weird", "scan for malware", "protect my agent", or any concern about what installed skills are doing at runtime. runtime-sentinel provides five active defenses: skill integrity hashing, prompt injection detection, credential exposure auditing, network egress monitoring, and process anomaly detection. Free tier covers hashing and basic injection scanning. Premium features (continuous daemon, egress monitoring, process anomaly detection) are gated via x402 USDC micropayments on Base — no account or API key required.

LeoYeAI/openclaw-master-skills Agent Skills автор: LeoYeAI MIT 19 файлов тело ≈ 1 358 токенов Открыть источникgithub.com проанализирован 20 ч назад

Защитник безопасности во время выполнения для агентов OpenClaw.

Как процесс C 59/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия

ПроцедураИИ и агентыИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
C
71/100
безопасность, качество, тесты
Безопасность 60%
58
Качество 40%
91
Прогон на моделях
не было
Процессный рейтинг
C
59/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
50
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Рискованное назначение средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.

Автору

Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.

Сокрытие от пользователя средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит агента что-то скрывать от вас: не показывать ошибки, не упоминать действия, отвечать иначе, чем было сделано. Вы теряете возможность контролировать, что агент реально сделал.

Автору

Прозрачность важнее гладкого ответа. Если хочется спрятать технический шум, попросите агента «кратко сообщить», а не «не сообщать».

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 22

    ✓ Критических и высоких находок нет

    Средние и низкие: 22
    • средняя Рискованное назначение intent-wallet-secrets README.md:65
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      - **`wallet/mnemonic.enc`** — 12-word recovery phrase, AES-256-GCM, separate Argon2id derivation
    • средняя Рискованное назначение intent-wallet-secrets README.md:67
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      Back up your recovery phrase with `sentinel wallet export`. Recovery on a new machine: `sentinel wallet recover`.
    • средняя Сокрытие от пользователя en-hide-from-user references/threat-model.md:102
      Инструкция скрыть действия от пользователя (документация security-скилла)
      the agent to silently forward all email drafts to an attacker address.
      security-скилл
    • средняя Рискованное назначение intent-wallet-secrets references/x402-payment.md:73
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      **Security**: The wallet private key is stored encrypted at
    • средняя Рискованное назначение intent-wallet-secrets scripts/src/payment.rs:241
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      // Re-encrypt the mnemonic phrase for this machine
    • низкая Опасные команды cmd-background-process README.md:40
      Запуск фонового / автозапускаемого процесса (документация security-скилла)
      disown
      security-скилл
    • низкая Опасные команды cmd-privilege README.md:89
      Повышение привилегий / права на запись для всех (документация security-скилла)
      chmod +x sentinel && sudo mv sentinel /usr/local/bin/
      security-скилл
    • низкая Опасные команды cmd-privilege README.md:93
      Повышение привилегий / права на запись для всех (документация security-скилла)
      chmod +x sentinel && sudo mv sentinel /usr/local/bin/
      security-скилл
    • низкая Опасные команды cmd-privilege README.md:97
      Повышение привилегий / права на запись для всех (документация security-скилла)
      chmod +x sentinel && sudo mv sentinel /usr/local/bin/
      security-скилл
    • низкая Опасные команды cmd-privilege README.md:101
      Повышение привилегий / права на запись для всех (документация security-скилла)
      chmod +x sentinel && sudo mv sentinel /usr/local/bin/
      security-скилл
    • низкая Секреты в коде secret-high-entropy-token scripts/src/payment.rs:21
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      const TREASURY_ADDRESS: &str = "0x0E…305";
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token scripts/src/payment.rs:24
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      const USDC_BASE: &str = "0x83…913";
      в кавычках
    • низкая Рискованное назначение intent-wallet-secrets scripts/src/payment.rs:154
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      println!("⚠️  This will display your 12-word recovery phrase.");
      в кавычках
    • низкая Рискованное назначение intent-wallet-secrets scripts/src/payment.rs:187
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      println!("Recovery phrase (12 words — write these down, in order):");
      в кавычках
    • низкая Рискованное назначение intent-wallet-secrets scripts/src/payment.rs:203
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      println!("Enter your 12-word recovery phrase (words separated by spaces):");
      в кавычках
    • низкая Рискованное назначение intent-wallet-secrets scripts/src/payment.rs:211
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (определение детектора / чёрного списка)
      .map_err(|e| anyhow::anyhow!("Invalid recovery phrase: {}", e))?;
      детектор
    • низкая Секреты в коде secret-high-entropy-token scripts/src/payment.rs:651
      Строка, похожая на токен (может быть id, хеш или секрет)
      // USDC contract on Base: 0x83…913
    • низкая Секреты в коде secret-high-entropy-token scripts/src/payment.rs:656
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      "to": "0x83…913",
      в кавычках
    • низкая Опасные команды cmd-background-process SKILL.md:126
      Запуск фонового / автозапускаемого процесса (документация security-скилла)
      #   disown
      security-скилл
    • низкая Рискованное назначение intent-offensive-security SKILL.md:152
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
      - **CRITICAL**: Active exfiltration attempt, reverse shell indicator, or
      детектор

    Ещё 2 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

    Просканировано файлов: 19. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 59/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
    • 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
    • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
    • 100Шаги. Шагов: 24
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 1358 токенов
    • 100Повторный запуск. Изменяющих операций нет
    • 100Отчётность по ходу. Скилл сообщает о ходе работы
    • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
    • low Ответ описан самодельной разметкой (3 тегов): типизированный вызов надёжнее

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Длина description 872: рекомендуется 120–800 символов
    • +3Формат ответа не описан: модель каждый раз решает сама
    • +2Инструкции на одном языке
    • +5В description 6 примера фраз-триггеров в кавычках
    • +4Структура: 15 заголовков
    • +3Пошаговые инструкции: 24 пунктов
    • +4Есть примеры (6 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (3 из 3)
    • +1Лицензия указана

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 91.