扫描报告
5 /100
openclaw-role-configurator
OpenClaw 角色配置助手 - 21 个预设角色模板,帮你轻松完成 OpenClaw 的角色配置
OpenClaw 角色配置助手,标准工具型 skill,功能与声明一致,无越权行为
可以安装
可直接使用
安全发现 2 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 低危 | 环境变量读取未声明 | scripts/config_writer.py:14 |
| 低危 | 备份机制未声明 | scripts/config_writer.py:28 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | WRITE | WRITE | ✓ 一致 | SKILL.md 声明写入配置,config_writer.py:28 执行写入 |
| 环境变量 | NONE | READ | ✓ 一致 | config_writer.py:14 读取 OPENCLAW_WORKSPACE |
目录结构
8 文件 · 28.5 KB · 816 行 Markdown 2f · 331L
JSON 3f · 296L
Python 3f · 189L
├─
▾
data
│ ├─
role_templates.json
JSON
│ └─
skill_recommendations.json
JSON
├─
▾
scripts
│ ├─
config_writer.py
Python
│ ├─
skill_recommender.py
Python
│ └─
template_manager.py
Python
├─
_meta.json
JSON
├─
README.md
Markdown
└─
SKILL.md
Markdown
安全亮点
✓ 功能实现与 SKILL.md 声明完全一致
✓ 无敏感路径访问(无 ~/.ssh、~/.aws、.env)
✓ 无网络请求
✓ 无 shell 命令执行
✓ 无凭证收割行为
✓ 无 base64/eval 等危险操作
✓ 无隐藏功能
✓ 代码逻辑简单清晰,易于审查
✓ 仅写入配置文件到框架指定目录