🔒 安全 AI 工具

2,801 个工具,按价值评分排序

proxy-vpn

SKILL

通过URnetwork API创建和管理HTTPS、SOCKS或WireGuard代理,支持按国家、地区、城市精准选择节点,实现匿名网络连接。

clawhub
5/101
网络代理与匿名访问

secure-shopper

SKILL

结合1Password安全自动填充,AI异步完成商品调研与结账,并将购物记录存入工作区Artifacts,兼顾效率与账户安全。

clawhub
5/101
安全购物与自动化结账

rbw

CLI

通过rbw CLI与Bitwarden/Vaultwarden集成,支持非交互式凭证读取、字段访问及systemd服务中的密钥注入,适合自动化脚本场景。

clawhub
5/101
密码管理与凭证自动化

controld

SKILL

通过Control D API实现DNS过滤服务管理,支持设备配置、自定义阻止规则、服务过滤和分析统计功能

clawhub
5/101
DNS安全与内容过滤

moltbook-signed-posts

MCP

使用Ed25519算法对Moltbook帖子进行密码学签名,实现Agent身份可验证,无需平台原生支持,适合去中心化应用场景。

clawhub
5/101
密码学与身份验证

chatmask

MCP

自动识别WeChat、WhatsApp等聊天应用截图,一键模糊聊天名称、头像、昵称等敏感信息,保护隐私。

clawhub
5/101
隐私保护与内容脱敏

x-osv

CLI

基于Google OSV数据库的CLI工具,支持查询包漏洞信息并扫描本地项目依赖,识别已知安全风险。

clawhub
5/101
软件供应链安全与漏洞管理

innerwarden-security

SKILL

Inner Warden安全伙伴,执行前验证命令,监控服务器健康,诊断修复问题,提供多层防护

clawhub
5/101
服务器安全防护

skill-shield-007

MCP

扫描OpenClaw已安装扩展的安全风险,支持allowlist白名单策略配置,在启用高风险扩展前主动提示,适用于安全管理与权限控制场景。

clawhub
5/101
扩展安全管理与风险扫描

safety-guard

CLI

通过safety-guard CLI对网页、PDF、图片、音频及YouTube视频进行多模态内容安全检测,统一入口快速识别违规风险内容。

clawhub
5/101
内容安全检测

cloak

SKILL

通过加密自毁链接在人类与AI Agent之间安全传递一次性敏感信息,阅后即焚,防止泄露

clawhub
5/101
一次性加密秘密共享

proxybase-openclaw-skill

SKILL

通过ProxyBase API购买和管理SOCKS5住宅代理,支持加密货币支付、订单创建、支付轮询及代理自动下发全流程管理。

clawhub
5/101
代理网络与匿名访问

private-chat

SKILL

通过触发词启动加密对话模式,采用AES-256-CBC算法自动加密敏感信息,提供基础隐私保护能力

clawhub
5/101
隐私加密通讯

skill-security-guide

SKILL

提供ClawHub安全扫描通过指南,涵盖代码安全、权限控制、数据保护等最佳实践,帮助开发者快速获得Benign评级。

clawhub
5/101
安全合规指南

didit-email-verification

SKILL

集成Didit邮箱验证API,支持OTP码发送与验证,提供独立邮箱身份认证解决方案,适用于用户注册登录场景。

clawhub
5/100
身份验证与邮箱安全

agent-browser-with-camoufox

CLI

基于Camoufox反检测浏览器的Agent-Browser改进版本,提供一键部署的自动化浏览器环境,支持指纹伪装和反爬虫对抗。

clawhub
5/100
反检测浏览器自动化

capability-scope-expansion-watcher

SKILL

检测AI Skill跨版本迭代中权限范围渐进式扩张的安全风险,识别小步累积的越权行为模式,辅助平台合规审计

clawhub
5/100
AI权限安全审计

consent

SKILL

自动生成Cookie同意横幅代码,追踪用户授权状态,辅助GDPR合规审计与隐私政策落地实施。

clawhub
5/100
隐私合规与Cookie管理

privacy-tech-advisor

SKILL

基于AI提供隐私技术推荐、成熟度评估、能力路线图规划及技术栈选型建议,助力企业构建隐私合规体系

clawhub
5/100
隐私合规与数据保护技术

jrv-ssl-monitor

SKILL

检测一个或多个域名的SSL/TLS证书有效期、颁发机构、协议版本及SAN扩展字段,辅助运维人员快速掌握证书健康状态。

clawhub
5/100
SSL/TLS证书监控与管理

network-device-scanner

CLI

通过自然语言指令扫描局域网活跃设备及开放端口,自动识别IP/MAC地址并以Markdown表格输出,简化网络资产盘点流程。

clawhub
5/100
网络资产发现与端口扫描

watadot-aws-iam

SKILL

基于AI对话管理AWS IAM用户、角色与策略,提供安全模式建议与权限验证,降低IAM配置复杂度与安全风险。

clawhub
5/100
云安全与身份权限管理

publisher-identity-verifier

SKILL

在AI Agent生态中验证发布者身份完整性,检测身份冒充、密钥轮换异常及信任链断裂等安全风险

clawhub
5/100
AI身份验证与信任链安全

1password-bak

CLI

1Password命令行工具集成Skill,支持CLI安装、桌面应用联动、多账户登录、密钥读取注入等功能。

clawhub
5/100
密码管理与身份认证

giraffe-guard

CLI

扫描OpenClaw技能目录中的22种供应链攻击模式,支持上下文感知检测、彩色输出、JSON报告导出及白名单配置管理。

clawhub
5/100
供应链安全检测

expanso-tls-inspect

CLI

基于Expanso边缘管道检测TLS证书有效期、SAN域名、证书链完整性及加密套件详情,适合分布式多节点场景

clawhub
5/100
TLS/SSL证书安全检测

satgate

CLI

终端管理API经济防火墙,支持铸造访问Token、追踪消费、撤销Agent权限、强制执行预算上限,为lnget提供服务端配套能力。

clawhub
5/100
API经济防火墙与访问控制

lessons-learned

MCP

提供用户偏好管理、错误记录、禁词过滤、危险命令拦截等安全防护功能,确保AI应用安全可控运行。

clawhub
5/100
用户偏好管理与安全防护

openclaw-security-toolkit

SKILL

专为OpenClaw用户设计的安全工具包,支持配置审计、敏感信息扫描、访问权限管理及自动化安全报告生成,一站式保障平台安全合规。

clawhub
5/100
配置审计与访问管理

openclaw-skill-vetter-1-0-0

SKILL

在安装任何AI Agent Skill前执行安全审查协议,自动检测凭证盗窃、混淆代码、数据外泄等红旗行为,并输出风险等级分类报告。

clawhub
5/100
AI Agent安全审计

1password-sa

CLI

通过1Password服务账户将密钥安全注入AI Agent工作流,支持op run/.env.tpl主模式与op read备用模式,防止明文凭证泄露

clawhub
5/100
密钥与凭证管理自动化

qsnctf-practice-dynamic

SKILL

实时聚合青少年CTF练习场排行榜数据和解题动态,支持排名查询、成绩追踪、题目统计分析,为竞赛选手提供数据支撑。

clawhub
5/100
CTF竞赛工具

clawhub-quarantine-installer

SKILL

在隔离沙箱环境中安装并审计ClawHub技能,识别安全风险后再决定是否推送至生产环境,保障企业AI技能部署安全。

clawhub
5/100
AI技能安全审计与隔离部署

ocmap-pairing-auth

MCP

为OpenClaw网关与OCMAP客户端提供一次性配对码认证机制,支持安全的初始化配对和更新流程,确保设备间通信安全。

clawhub
5/100
身份认证与授权

secret-sealer

MCP

为开发者提供密钥管理的参考工具,涵盖快速入门、设计模式和最佳实践,支持快速查阅Secret Sealer概念和实现方案。

clawhub
5/100
密钥管理与安全工具

leak-check

CLI

扫描AI会话JSONL日志文件,识别泄露的API密钥等凭证,并报告数据流向的AI服务商,辅助安全合规审计。

clawhub
5/100
凭证泄露检测与审计

totp

MCP

基于TOTP协议为AI Agent敏感操作(环境变量修改、网关重启、备份删除等)提供二次身份验证,使用otplib实现,支持window:2容错窗口

clawhub
5/100
身份验证与访问控制

botauth

CLI

通过CLI让AI安全访问本地密钥库,每次请求需用户在桌面端手动审批,防止AI越权获取敏感凭证,保障密钥安全。

clawhub
5/100
密钥与凭证管理

00-action-guard

SKILL

在AI执行任何非对话操作前强制调用permission-gate进行权限验证,防止未授权工具调用,保障AI行为安全可控。

clawhub
5/100
AI操作权限控制与安全守卫

apparmor

MCP

AppArmor参考工具,提供策略语法查询、配置示例和故障排查指南,支持系统运维人员快速解决安全配置问题。

clawhub
5/100
系统安全与访问控制

tobinsouth/smithery-authkit

SKILL

通过AI自动生成认证工作流脚手架,简化用户注册登录及安全集成,加速应用开发中的身份管理模块构建

smithery
5/100
身份认证与授权管理

snipit

CLI

通过snipit.sh安全共享代码片段,支持AES-256加密、密码保护、阅后即焚及自动过期,提供CLI和curl双接口

clawhub
5/100
加密代码片段共享

claw-security-scanner

SKILL

自动扫描OpenClaw技能文件,检测恶意代码、凭据泄露、依赖漏洞及权限滥用风险,输出安全评分与可操作修复建议。

clawhub
5/100
AI技能文件安全扫描与审计

api-security

SKILL

提供API安全最佳实践指南,涵盖认证授权、输入验证、速率限制及常见API漏洞防护策略,辅助开发者构建安全API。

clawhub
5/100
API安全防护

meituan-c-user-auth

SKILL

为美团C端场景提供手机号验证码登录、Token获取与管理,支持一次认证持续有效,作为其他美团Skill的前置身份认证模块调用。

clawhub
5/100
用户身份认证与Token管理

hik-cloud-device-alarm-capability-management

SKILL

封装海康云眸开放平台报警能力接口,支持获取报警列表、修改报警状态及设置移动侦测、区域入侵等智能检测开关,自动管理鉴权token。

clawhub
5/100
视频监控与报警管理

nostrkey

SKILL

为AI Agent提供Nostr密钥对生成、事件签名、消息加密及BIP-39助记词备份的密码学身份SDK,含69项测试覆盖

clawhub
5/100
AI身份认证与密码学工具

clawskillguard

CLI

扫描OpenClaw的SKILL.md及脚本文件,自动检测prompt注入、数据外泄、恶意模式及未授权网络访问等安全威胁,保障AI技能供应链安全。

clawhub
5/100
AI技能安全扫描与审计

whois-checker

SKILL

Whois域名信息快速查询工具。提供域名注册者、过期时间、DNS服务器等核心数据,支持批量查询与历史追踪,适合安全审计与域名管理。

clawhub
5/100
域名信息查询与安全

tines

MCP

集成Tines安全自动化平台,通过AI对话管理数据记录、触发和编排安全工作流,简化SOAR平台日常操作。

clawhub
5/100
安全编排与自动化响应(SOAR)