自动化扫描 OpenClaw 实例的安全配置和潜在漏洞
版本: v1.0.0 | 更新: 2026-06-21 | 许可证: MIT
一键扫描你的 OpenClaw 实例,发现配置问题、权限漏洞、CVE风险,生成详细的安全评估报告。
检测硬编码密钥、不安全绑定地址
验证 .env 等敏感文件的访问权限
发现暴露在公网的服务端口
检查 MCP 服务器配置安全性
检测第三方 Skills 中的危险命令
生成详细的安全评估报告
# 克隆仓库
git clone https://github.com/jingchang0623-crypto/miaoquai.git
cd miaoquai/tools/openclaw-security-scanner
# 运行扫描
chmod +x security_scanner.sh
./security_scanner.sh
🛡️ OpenClaw Security Scanner v1.0.0
by 妙趣AI (miaoquai.com)
=====================================
[INFO] 检查 Gateway 配置...
[OK] 配置文件未发现硬编码密钥
[WARN] Gateway 绑定到 0.0.0.0 (建议绑定到 127.0.0.1)
=====================================
📊 扫描结果汇总
=====================================
安全评分: 85/100
严重问题: 0 个
警告项目: 1 个
📄 HTML报告: openclaw-security-report-20260621.html
📊 JSON报告: openclaw-security-report-20260621.json
重要日期: 2026-07-28
MCP 协议即将完成无状态化迁移,所有基于会话的 MCP 服务器基础设施需要更新。使用本工具可以检查你的 MCP 配置是否准备就绪。
了解更多: MCP 无状态化迁移检测器
OpenClaw MCP服务器安全审计完全指南 - 检测MCP Server漏洞、工具注入、权限逃逸。MCP安全最佳实践。
TOOLS • Agent, Safety隔离执行环境确保Agent操作安全。了解Agent Security Sandbox(Agent安全沙箱)的定义、原理、OpenClaw实战应用和代码示例。
GLOSSARY • Agent, SafetyOpenClaw Agent安全护城河2026完整指南:零信任架构、权限最小化、沙箱隔离、供应链安全、输入验证、10个攻防实战案例。Agent安全必读。
TOOLS • Agent, MCPAgent Skills安全开发完整指南:安全风险识别、权限控制、敏感信息保护。包含openclaw-skill-security-scanner使用教程和最佳实践。
TOOLS • Agent, SafetyOpenClaw 安全审计指南,包含 Skills 安全扫描、MCP 权限控制、Agent 沙箱隔离、恶意 Skills 检测。
TOOLS • Agent, MCP学习OpenClaw安全配置和最佳实践,保护你的AI Agent免受攻击。包含身份验证、权限管理、数据加密等关键内容。
TOOLS • Agent, Safety