扫描报告
22 /100
clawdoctor
OpenClaw Health Monitor & Fixer - 实时监控、一键修复、安全扫描、Web dashboard
ClawDoctor 是合法的 OpenClaw 健康监控工具,存在轻微文档-行为差异(云端API配置但未启用)和供应链瑕疵(pip无版本锁定),无恶意行为证据。
可以安装
可安全使用。建议:(1)明确声明network:READ权限用于本地健康检查 (2)安装脚本中锁定psutil版本
安全发现 4 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 低危 | SKILL.md 权限声明缺失 文档欺骗 | SKILL.md:1 |
| 低危 | 依赖无版本锁定 供应链 | install.sh:9 |
| 提示 | 云端功能代码存在但未启用 文档欺骗 | agent.py:15 |
| 提示 | 读取本地OpenClaw配置 敏感访问 | clawdoctor.py:51 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | NONE | READ | ✓ 一致 | clawdoctor.py:51 读取~/.openclaw/配置和日志 |
| 命令执行 | NONE | READ | ✓ 一致 | clawdoctor.py:60-64 subprocess调用curl检查Gateway |
| 网络访问 | NONE | READ | ✓ 一致 | agent.py:17 配置云端API但未启用; clawdoctor.py:302-305 socket连接8.8.8.8 |
| 数据库 | NONE | NONE | — | 无数据库操作 |
1 高危 15 项发现
高危 IP 地址 硬编码 IP 地址
8.8.8.8 clawdoctor.py:305 中危 外部 URL 外部 URL
https://img.shields.io/badge/OpenClaw-Health%20Monitor-blue?style=for-the-badge README.md:4 中危 外部 URL 外部 URL
https://img.shields.io/badge/Python-3.10%2B-green?style=for-the-badge&logo=python&logoColor=white README.md:5 中危 外部 URL 外部 URL
https://img.shields.io/badge/License-MIT-yellow?style=for-the-badge README.md:6 中危 外部 URL 外部 URL
http://127.0.0.1:8080/dashboard.html README.md:22 中危 外部 URL 外部 URL
https://api.clawdoctor.io/v1/heartbeat agent.py:17 中危 外部 URL 外部 URL
http://127.0.0.1:18789/ agent.py:34 中危 外部 URL 外部 URL
https://cdn.tailwindcss.com dashboard.html:7 中危 外部 URL 外部 URL
http://127.0.0.1:52691 dashboard.html:199 中危 外部 URL 外部 URL
http://127.0.0.1:64144 dashboard_simple.html:183 中危 外部 URL 外部 URL
https://checkout.paddle.com/checkout/product/pri_01kkm07e93d54fat920xe9b5rs payment.html:48 中危 外部 URL 外部 URL
https://checkout.paddle.com/checkout/product/pri_01kkm09nvwj9ex7nssjf27kbch payment.html:70 中危 外部 URL 外部 URL
https://checkout.paddle.com/checkout/product/pri_01kkm0bk13cv93jam6nq3tvj88 payment.html:91 中危 外部 URL 外部 URL
http://127.0.0.1: server.py:117 提示 邮箱 邮箱地址
[email protected] README.md:122 目录结构
16 文件 · 116.2 KB · 3061 行 Python 7f · 1563L
HTML 3f · 1084L
Markdown 4f · 343L
JSON 1f · 38L
Shell 1f · 33L
├─
agent_simple.py
Python
├─
agent_v2.py
Python
├─
agent.py
Python
├─
clawdoctor_simple.py
Python
├─
clawdoctor.py
Python
├─
dashboard_simple.html
HTML
├─
dashboard.html
HTML
├─
install.sh
Shell
├─
package.json
JSON
├─
payment.html
HTML
├─
README_NEW.md
Markdown
├─
README.md
Markdown
├─
screenshot-placeholder.md
Markdown
├─
server_simple.py
Python
├─
server.py
Python
└─
SKILL.md
Markdown
依赖分析 1 项
| 包名 | 版本 | 来源 | 已知漏洞 | 备注 |
|---|---|---|---|---|
psutil | * | pip | 否 | 无版本锁定,存在供应链风险但CVSS评分低 |
安全亮点
✓ 云端数据外传功能被注释,实际不会外传数据
✓ 所有网络操作均为本地127.0.0.1,无公网暴露
✓ 安全扫描功能是防御性的(检查其他技能而非攻击)
✓ 无凭证收割、代码混淆或隐藏指令
✓ 修复功能仅作用于OpenClaw相关进程
✓ 支付页面使用正规Paddle平台