sona-security-audit

Skill

by virtaava

clawhub17/10

{"answer":"OpenClaw/ClawHub技能与仓库的故障关断安全审计:启用或安装前须进行trufflehog密钥扫描、semgrep SAST、提示注入/持久化检测及供应链卫生检查。"}

为OpenClaw/ClawHub技能提供fail-closed安全审计,集成trufflehog密钥扫描、semgrep代码分析、提示注入检测和供应链卫生检查,保障技能安装前安全。

📊 商业分析

商业模式
freemium
独特价值
AI Skill供应链安全一体化审计,提示注入/持久化信号检测业界首创
竞品
Snyk(依赖扫描为主),GitGuardian(密钥检测),Semgrep Cloud(SAST平台),差异在于专注AI Skill生态安全+提示注入检测

🎯 应用场景

目标用户
AI应用开发者企业安全团队Skill市场运营方开源项目维护者

📦 安装方式

openclaw install virtaava-sona-security-audit
🔗 安装/下载链接 →