SKILL.md
readonlyread-only
name
healthcheck
description
稽核/強化 OpenClaw 主機:SSH、防火牆、更新、暴露面、備份、磁碟加密、閘道安全性。
OpenClaw 主機健康檢查
目標:評估主機風險,執行唯讀檢查,然後提出階段性強化方案,不中斷連線。
規則
- 變更狀態前先詢問。
- 在確認連線路徑前,不變更 SSH/防火牆/遠端存取。
- 優先採用可逆步驟並附上復原說明。
- 不得聲稱 OpenClaw 管理作業系統防火牆、SSH 或更新。
- 若身分/角色未知,僅提供建議。
- 使用者選擇:以編號列表呈現。
- 絕不印出機密資訊。
需先推斷的上下文
- 作業系統/版本,容器或主機。
- 權限等級。
- 連線路徑:本機、SSH、RDP、Tailnet。
- 網路暴露面:公開 IP、反向代理、隧道、僅區域網路。
- OpenClaw 閘道狀態、綁定、驗證。
- 備份狀態。
- 磁碟加密。
- 自動安全性更新。
- 使用模式:個人工作站、本機輔助盒、遠端伺服器、其他。
僅詢問缺少的事實。偏好簡潔用語。
唯讀檢查
先詢問一次是否允許執行唯讀檢查,然後執行相關指令。
常見:
openclaw security audit --deep
openclaw gateway status --deep
openclaw doctor
macOS:
sw_vers
lsof -nP -iTCP -sTCP:LISTEN
/usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate
pfctl -s info
tmutil status
fdesetup status
softwareupdate --schedule
Linux:
cat /etc/os-release
ss -ltnup || ss -ltnp
ufw status || firewall-cmd --state || nft list ruleset
systemctl status ssh sshd
lsblk -f
Windows:
systeminfo
Get-NetFirewallProfile
Get-BitLockerVolume
風險設定檔
了解上下文後,詢問期望的安全姿態:
- 便利型:本機/私人環境,最少提示。
- 平衡型:安全預設值,低摩擦。
- 嚴格型:遠端/公開/敏感資料,更多鎖定。
報告格式
- 目前姿態:一段說明。
- 發現:嚴重性 + 證據 + 為何重要。
- 建議計畫:階段性、可逆。
- 指令:先唯讀;寫入動作需經核准。
- 缺口:無法檢查的項目。
強化選單
僅提供相關項目:
- 將閘道綁定至 loopback/LAN/Tailnet(依需求選擇)。
- 遠端存取要求驗證。
- 關閉公開埠或透過防火牆限制。
- 啟用作業系統安全性更新。
- 啟用磁碟加密。
- 驗證備份與還原路徑。
- 停用密碼 SSH 或視情況要求金鑰/MFA。
- 加入排程
openclaw security audit --deep。
套用前確認確切動作。




