LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

产出该输出的 Skills:Remediation guidance

浏览产出该输出的技能列表。

  • skill-security-auditor - 安装前审计 AI Agent 技能安全性
    技能安全AI 安全提示注入静态分析

    ★ 0 · 更新于 2026-10-07

    在安装前审计 AI Agent 技能,检测提示注入、危险代码、数据外泄、凭据窃取、依赖、文件系统和混淆风险。

    ⚙ 扫描技能文件中的漏洞⚙ 检测提示注入模式⚙ 检查危险代码模式
  • skill-security-auditor - 审计 AI 代理技能的安装前安全风险
    安全审计AI 安全提示注入静态分析

    ★ 4 · 更新于 2026-10-07

    扫描 AI 代理技能中的提示注入、危险代码、数据外泄、依赖风险、边界越界和混淆内容。

    ⚙ 检测提示注入⚙ 扫描危险代码模式⚙ 分析依赖供应链
  • xss-hunter - 测试并记录跨站脚本漏洞
    渗透测试XSSWebCSP 绕过

    ★ 37 · 更新于 2026-10-06

    提供反射型、存储型、DOM 型、盲 XSS、变异 XSS、CSP 绕过、DOM 劫持、过滤器规避及影响评估的测试方法。

    ⚙ 识别注入上下文⚙ 测试反射型 XSS⚙ 测试存储型 XSS
  • firewall-review - 依据 CIS 与 NIST 指南审计防火墙规则
    网络安全防火墙审计ACL 分析网络分段

    ★ 0 · 更新于 2026-10-03

    审计防火墙配置、ACL 和网络安全策略,识别过度开放、被遮蔽、未使用、日志不足及出口限制缺失的规则。

    ⚙ 定位防火墙配置⚙ 验证默认拒绝策略⚙ 检测过度开放规则
  • senior-secops - 高级安全运营安全评估工具包
    应用安全漏洞管理合规性安全编码

    ★ 0 · 更新于 2026-10-01

    扫描代码和依赖、验证合规性、支持 CVE 分诊,并自动化应用与 CI/CD 流水线的安全检查。

    ⚙ 扫描源代码⚙ 评估依赖漏洞⚙ 检查合规框架
  • sca-blackduck - 使用 Black Duck 扫描依赖项
    软件成分分析Black Duck依赖扫描漏洞管理

    ★ 0 · 更新于 2026-09-29

    使用 Synopsys Black Duck 扫描开源依赖项中的漏洞、许可证合规风险和软件供应链威胁。

    ⚙ 扫描项目依赖项⚙ 识别漏洞发现项⚙ 将 CVE 映射到 CWE
  • ssti-hunter - 检测与评估服务端模板注入
    SSTIRCE注入模板

    ★ 37 · 更新于 2026-09-28

    检测、识别并评估常见模板引擎中的服务端模板注入,并生成结构化报告。

    ⚙ 识别注入点⚙ 确认模板求值⚙ 识别模板引擎
  • file-path-traversal - 文件路径遍历测试
    路径遍历Web安全漏洞测试本地文件包含

    ★ 288 · 更新于 2026-09-24

    识别并测试允许在服务器上读取任意敏感文件的路径遍历漏洞。

    ⚙ 识别潜在路径遍历点⚙ 测试基础路径遍历载荷⚙ 绕过路径遍历过滤规则
  • file-path-traversal - 文件路径遍历测试
    路径遍历本地文件包含漏洞测试Web安全

    ★ 0 · 更新于 2026-09-24

    识别并测试文件路径遍历漏洞,检测未经授权的文件读取风险并提供修补建议。

    ⚙ 识别路径遍历注入点⚙ 执行路径遍历测试载荷⚙ 绕过输入过滤机制
  • wcag-audit-patterns - 符合 WCAG 2.2 标准的网页无障碍审计与修复指南
    无障碍wcag审计修复

    ★ 18 · 更新于 2026-09-10

    提供针对 WCAG 2.2 指南的网页内容无障碍审计与可操作修复策略指导。

    ⚙ 运行自动化无障碍扫描⚙ 执行手动无障碍检查⚙ 映射问题至 WCAG 标准
  • scanning-for-vulnerabilities - 代码安全漏洞扫描
    安全漏洞扫描代码分析

    ★ 23 · 更新于 2026-02-14

    扫描代码、依赖和配置中的安全漏洞,包括CVE检测

    ⚙ 激活漏洞扫描器插件⚙ 扫描代码库中的漏洞⚙ 分析依赖中的CVE