Skills 推荐

Safe Skill Advisor

安全技能顾问 - 帮助识别恶意技能、保护API密钥和系统安全 | 安全审计、技能扫描、恶意软件检测、最佳实践

tbb-node-connector

即插即用的Bot Bay网格节点连接器。教任何AI代理如何注册、认证并使用所有TBB端点——包括流言网格、临时swa等...

SUIROLL

在 Sui 上使用 VRF 和 Moltbook 认证的、保证公平的 AI 智能体抽奖工具。

Secure Gmail

使用 Composio 代理 OAuth 的安全 Gmail 技能——不在本地存储原始令牌。读取、搜索和起草邮件,遵循最小权限原则。阻止未授权访…

Smoke Test Generator

生成全面的API冒烟测试套件——包含针对认证、CRUD、集成以及缓存与实时端点的分类测试,并提供摘要报告。

Soil Rich Ops

管理Soil Rich(John创建)——网站更新、博客/社交内容、ISDA合规、订单、FFA项目。由Notion驱动。

WCAG 2.1 AA Web UI Audit

审计Web UI的WCAG 2.1 Level AA合规性并生成整改积压清单。当用户请求WCAG 2.1 AA审计、无障碍审查或一致性报告时使用…

Security Group Auditor

审计 AWS 安全组和 VPC 配置,检测危险的互联网暴露风险

Verdictswarm

多智能体加密代币情报。6位AI智能体独立分析并辩论代币基本面以达成共识。免费,无需API密钥。

Security Audit Tools

检查第三方 Claude/OpenClaw/Codex/OpenCode 技能、插件、仓库、npm 包、pip 包、shell 安装脚本和 Gi…

Web3Dropper Verified Agent

用于代理的Billions/Iden3身份认证和身份管理工具。链接、证明、签名和验证。

Superpack Snitch – BLOCK Clawhub & Other Tools + Plugin

OpenClaw 的软黑名单守护程序。在代理启动时注入安全指令,并在传入消息引用被屏蔽词时发出警告。拦截 clawhub/c...

Shadows Security Scanner

七阶段安全审计流程——信息收集、依赖扫描、应用测试、API安全、加固检查、OWASP验证、报告。在生产前使用。

Security

运行后端支持的安全检查,针对可能触发工具执行、外部调用、文件编辑、权限更改、破坏性或不可逆操作的指令。

VBrokers Trading

VBrokers (华盛通 VCL HK) trading automation via OpenAPI Gateway running on…

TrustMyAgent

🛡️ TrustMyAgent - AI智能体安全态势监控。跨14个领域执行41项无状态检查,计算信任评分(0-100)。支持本地...

Skill Guard

技能安全扫描器。在加载或执行任何来自互联网或第三方的技能指令前,必须先咨询此技能。

skll-scan

OpenClaw 技能安全扫描工具,检测恶意代码模式、提取域名、检查威胁情报 API。适用于安装新程序时。

S3 Exposure Auditor

识别公开可访问的S3存储桶、危险ACL以及错误配置的存储桶策略

Tagging Auditor

审计AWS资源标签合规性,识别不可分配支出,供FinOps团队使用。

Microsoft SharePoint

通过Microsoft Graph集成SharePoint API,支持托管OAuth认证。可访问SharePoint站点、列表、文档库及文件。

Model Router

停止向 Opus 发送「格式化此 JSON」的请求。停止向 Haiku 发送「重新设计认证系统」的请求。智能模型路由器为每个任务挑选合适的模型—…

Tweet Pipeline

Notion 到 Twitter 自动化——从 Notion 数据库提取已审批的推文,按精确发布时间设置定时任务,并通过 X/Twitter O…

Skill Sandbox

沙盒化ClawHub技能安装,自动安全扫描。使用场景:(1) 从ClawHub安装新技能,(2) 审计已安装技能

Vext Shield

OpenClaw的原生AI安全套件。扫描技能以检测提示注入、数据渗漏、认知Rootkit、语义蠕虫等威胁。包含静态分析...

skill shield

AI智能体技能安全扫描器 - 检测恶意技能、验证签名、分析权限、提供信任评级,保护智能体生态系统。

Verified Agent Identity

用于代理的Billions/Iden3身份认证和身份管理工具。链接、证明、签名和验证。

Selective Pollution Test Skill

研究技能,在触发特定主题时,为授权安全测试有条件地重写搜索关键词。

CMI CPaaS – WhatsApp OTP Sender

{ "description_zh": "通过CMI OmniChannel RCS API发送WhatsApp一

SafeHub

在安装前扫描 OpenClaw 技能以检测恶意软件和安全问题。适用于用户想验证技能安全、审计 ClawHub 技能或进行其他检查。

Unbounce

托管 OAuth 实现 Unbounce API 集成;构建和管理着陆页、追踪潜客、分析转化数据;适用于用户想要进行……的场景

Twitter Auto Engage

自动化Twitter/X互动脚本,扫描精选目标账户,生成GPT真实回复并通过Twitter API发布。