clawseccheck

给 OpenClaw 智能体做安全体检,一键出 A-F 安全分。

clawseccheck 是一个针对 OpenClaw 智能体框架的本地只读安全扫描器。它主要解决 OpenClaw 用户在配置和运行智能体时面临的安全风险,包括配置错误、提示注入攻击和供应链风险。该工具通过静态分析项目配置、依赖和代码,输出从 A 到 F 的安全等级评分,帮助开发者快速了解智能体的安全状况。其核心能力包括:扫描 OpenClaw 配置文件以发现不安全设置;检测潜在的提示注入漏洞;审查依赖供应链风险;提供清晰的等级评估和问题定位。作为命令行工具,它易于集成到开发流程中,且只读操作确保不会修改用户文件。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 58
维护状态 活跃
是否开源
定价模式 free

项目数据

分类智能体
开发团队gl0di
所属国家
定价模式free
价格说明开源项目,MIT许可证,完全免费,无付费版本。
访问状态
是否开源
开源协议MIT
主要语言Python
技术栈/模型agent-security,ai-agents,ai-security,cli,llm-security,mcp,openclaw,owasp,prompt-injection,python,security-audit,supply-chain-security
GitHub 星标★ 58
30天Star增速
HF 下载量
上线时间2026-06-19 00:00:00
最近更新2026-09-18 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数3

使用教程

核心亮点

  • 本地只读扫描,不修改任何文件,使用安全无副作用
  • 覆盖配置、提示注入、供应链三类关键风险,评分直观
  • 专为 OpenClaw 设计,针对性强,轻量易用

不足之处

  • 仅支持 OpenClaw,不适用于其他智能体框架
  • 文档/社区待观察

适用场景

  • 开发 OpenClaw 智能体时做上线前安全自检
  • 定期扫描现有智能体项目,发现新引入的安全风险
  • 在 CI/CD 流程中集成,自动阻止不安全配置合入

替代项目

Semgrep、Bandit、Trivy

项目介绍

clawseccheck 是评测安全领域的开源项目,由 gl0di 开发,是 2026 年新上线的项目。

它收录于评测安全分类,该分类目前共有 456 个项目,GitHub 星标数为 58。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-18。MIT许可证,完全免费,无付费版本。

它主要面向的使用场景是:开发OpenClaw智能体时做上线前安全自检。同类可对比的替代方案包括 Semgrep、Bandit、Trivy。

上一篇:ATM-Bench

下一篇:agent-opfor

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1518 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 2844 2026-09-12
Tracely-ai 开源

把生产事故变成回归测试,合并前自动拦截 AI 故障

Trace-native CI/CD for AI agents — production failures become regression tests that···

★ 1354 2026-08-24