This report was generated in Chinese. Some content may be in Chinese.
Trusted — Risk Score 5/100
Last scan:3 hr ago Rescan
5 /100
openclaw-healthcheck
OpenClaw 运行时健康检查与安全姿态审计工具
OpenClaw Healthcheck 是一个合法的运维诊断工具,代码行为与 SKILL.md 声明完全一致,无阴影功能、无数据外泄、无凭证收割。
Skill Nameopenclaw-healthcheck
Duration34.1s
Enginepi
ClawHub OpenClaw Healthcheck v0.1.1 by x-rayluan
📥 697 📦 3
ClawHub Verdict Suspicious dangerous_execllm_suspicious
Safe to install
可直接使用。该 skill 已完成安全审查,建议在使用 openclaw-healthcheck 时确保运行在预期的非公开环境中。
ResourceDeclaredInferredStatusEvidence
Filesystem READ READ ✓ Aligned SKILL.md 声明读取配置文件和日志,healthcheck.mjs:42 读取 ~/.openclaw/openclaw.json,healthcheck…
Shell WRITE WRITE ✓ Aligned SKILL.md 声明运行 node scripts/healthcheck.mjs,healthcheck.mjs:6 execSync 调用本地命令 ope…
Network NONE NONE healthcheck.mjs 仅用 lsof 检查本地监听端口,无任何 HTTP 请求或外部网络通信
Environment NONE READ ✓ Aligned healthcheck.mjs:3 使用 os.homedir() 获取用户目录,属无害读取

File Tree

6 files · 12.4 KB · 426 lines
Markdown 3f · 270L JavaScript 2f · 122L JSON 1f · 34L
├─ 📁 references
│ └─ 📝 checklist.md Markdown 24L · 731 B
├─ 📁 scripts
│ └─ 📜 healthcheck.mjs JavaScript 80L · 3.5 KB
├─ 📁 tests
│ └─ 📜 test.mjs JavaScript 42L · 1.3 KB
├─ 📋 package.json JSON 34L · 832 B
├─ 📝 README.md Markdown 189L · 4.4 KB
└─ 📝 SKILL.md Markdown 57L · 1.7 KB

Security Positives

✓ 代码行为与 SKILL.md 声明完全一致,无阴影功能
✓ 仅执行本地诊断命令(openclaw status / lsof / tail),无外部网络通信
✓ 不访问任何敏感凭证路径(~/.ssh、~/.aws、.env)
✓ 不收集或外传任何用户数据
✓ 无代码混淆、无 base64/eval、无反向 shell
✓ package.json 依赖干净(仅 Node.js 内置模块),无第三方依赖引入供应链风险
✓ 测试用例(tests/test.mjs)使用临时目录隔离 HOME,不污染真实用户环境
✓ README.md 明确标注了 skill 的能力和边界,不做过度承诺
✓ 日志扫描仅读取当天日志(date +%F),范围受控