LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:供应链

浏览带有该标签的技能列表。

  • npm-supply-chain-incident-response - 调查并遏制 npm 供应链安全事件
    npm供应链事件响应安全

    ★ 1 · 更新于 2026-09-24

    通过收集版本证据、分析本地与 CI 暴露、安全检查 Tarball 及废弃风险版本,调查并遏制 npm 供应链事件。

    ⚙ 收集 npm 包注册表元数据⚙ 分析本地与 CI 暴露情况⚙ 安全检查软件包 Tarball
  • securing-container-registry-images - 保护容器镜像仓库安全
    云安全容器镜像仓库镜像扫描

    ★ 1 · 更新于 2026-09-24

    实施漏洞扫描、镜像签名、仓库策略和 CI/CD 安全门禁以保护容器镜像安全。

    ⚙ 使用 Trivy 扫描镜像漏洞⚙ 使用 Grype 进行漏洞扫描⚙ 生成软件物料清单
  • agent-supply-chain - AI Agent 插件与工具供应链完整性校验
    供应链完整性安全Agent插件

    ★ 0 · 更新于 2026-09-24

    为 AI Agent 插件与工具生成 SHA-256 完整性清单、校验文件完整性并审计依赖版本锁定。

    ⚙ 生成 SHA-256 完整性清单⚙ 对比清单校验文件完整性⚙ 检测篡改与未跟踪文件
  • supply-chain-mgr - 供应链与库存管理助手
    供应链库存管理物流EOQ

    ★ 18 · 更新于 2026-09-23

    提供库存 ABC 分析、EOQ 与安全库存计算、需求预测、供应商评分及 3PL 物流选择等供应链分析。

    ⚙ 执行 ABC 库存分类分析⚙ 计算经济订货批量⚙ 计算安全库存与再订货点
  • bumblebee - 使用 Bumblebee 运行供应链清单与风险暴露扫描。
    安全供应链事件响应npm

    ★ 0 · 更新于 2026-09-22

    在 macOS 或 Linux 上运行只读清单与风险暴露扫描,检测受损的软件包、扩展程序及 MCP 主机配置。

    ⚙ 验证 Go 环境与版本⚙ 安装 Bumblebee 命令行工具⚙ 运行 Bumblebee 扫描配置文件
  • serenity-stock-choke - 基于Serenity理论分析A股产业链卡脖子环节并筛选标的
    A股供应链卡脖子选股

    ★ 481 · 更新于 2026-09-21

    应用Serenity供应链瓶颈理论对A股产业链进行结构化分析并筛选具备技术壁垒的小盘股。

    ⚙ 判断产业链所处周期⚙ 定位供应链卡脖子环节⚙ 评估标的四维信号
  • deps-audit-workflow - 依赖项审计
    依赖审计漏洞扫描许可证合规供应链

    ★ 9 · 更新于 2026-09-19

    运行生态系统原生工具审计依赖项的漏洞、过期版本、许可证义务及供应链风险。

    ⚙ 识别生态系统清单文件⚙ 运行生态漏洞审计工具⚙ 检查已过期的包版本
  • Dependency Risk Audit - 审计第三方依赖项的安全、许可证与供应链风险。
    安全依赖项CVE供应链

    ★ 12 · 更新于 2026-09-18

    审计第三方依赖项的可利用CVE、弃养状态、许可证暴露及供应链卫生,并交付排序报告。

    ⚙ 收集清单文件与部署上下文⚙ 评估CVE的上下文可达性⚙ 检查依赖项维护健康度
  • sonatype - 用于管理开源安全的 Sonatype 集成
    sonatypemembrane安全依赖项分析

    ★ 270 · 更新于 2026-09-16

    通过 Membrane CLI 集成 Sonatype,管理软件供应链安全,分析依赖项并自动化工作流。

    ⚙ 确认 Sonatype 连接⚙ 轮询连接状态⚙ 搜索可用动作
  • orbit-sec-supply-chain - Composer 与 npm 依赖项供应链安全审计
    供应链安全审计composernpm

    ★ 2 · 更新于 2026-09-13

    针对 Composer 和 npm 依赖进行 CVE 漏洞、许可证兼容性、废弃包、拼写劫持、安装脚本及 Lockfile 完整性审计。

    ⚙ 审计依赖项 CVE 漏洞⚙ 验证 GPL 许可证兼容性⚙ 检测已废弃的依赖包
  • competition-supply-chain - 面向 CTF 沙盒的供应链安全分析技能
    供应链安全CI-CD产物溯源CTF沙盒

    ★ 1 · 更新于 2026-09-12

    提供用于在 CTF 沙盒中追踪依赖漂移、CI/CD 流水线、产物溯源、镜像构建及运行时消费的工作流。

    ⚙ 追踪端到端产物溯源⚙ 比对构建时与运行时产物⚙ 识别供应链分歧断点
  • openclaw-sentinel-pro - 技能供应链安全套件
    安全供应链恶意软件检测SBOM

    ★ 10 · 更新于 2026-03-24

    扫描技能恶意代码模式,隔离风险技能,生成SBOM并监控威胁

    ⚙ 扫描技能⚙ 检查技能⚙ 隔离技能
  • screening-github-cloud - 沙盒化GitHub仓库安全筛查
    安全github筛查沙盒

    ★ 18 · 更新于 2026-02-11

    在一次性沙盒环境中对GitHub仓库进行克隆前安全筛查

    ⚙ 克隆GitHub仓库⚙ 运行安全扫描工具⚙ 检查GitHub Actions安全性
  • screening-github-cloud - 沙盒化GitHub仓库安全扫描器
    安全github扫描沙盒

    ★ 650 · 更新于 2026-02-11

    在一次性沙盒环境中对GitHub仓库进行深度安全扫描

    ⚙ 克隆GitHub仓库⚙ 运行安全扫描器⚙ 检查GitHub Actions