SKILL.md
readonly只读
name
healthcheck
description
审计/加固 OpenClaw 主机:SSH、防火墙、更新、暴露面、备份、磁盘加密、网关安全。
OpenClaw 主机健康检查
目标:评估主机风险,执行只读检查,然后在不中断访问的前提下提出分阶段加固方案。
规则
- 状态变更操作前需询问。
- 在确认访问路径前,不要更改 SSH/防火墙/远程访问。
- 优先选择可逆步骤并附上回滚说明。
- 切勿声称 OpenClaw 管理操作系统防火墙、SSH 或更新。
- 如果身份/角色未知,仅提供建议。
- 用户选择:编号列表。
- 切勿打印机密信息。
首先推断的上下文
- 操作系统/版本,容器还是主机。
- 权限级别。
- 访问路径:本地、SSH、RDP、tailnet。
- 网络暴露:公网 IP、反向代理、隧道、仅局域网。
- OpenClaw 网关状态、绑定、认证。
- 备份状态。
- 磁盘加密。
- 自动安全更新。
- 使用模式:个人工作站、本地助手盒子、远程服务器、其他。
仅询问缺失的信息。优先使用简洁的表述。
只读检查
询问一次是否允许执行只读检查。然后运行相关命令。
常见:
openclaw security audit --deep
openclaw gateway status --deep
openclaw doctor
macOS:
sw_vers
lsof -nP -iTCP -sTCP:LISTEN
/usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate
pfctl -s info
tmutil status
fdesetup status
softwareupdate --schedule
Linux:
cat /etc/os-release
ss -ltnup || ss -ltnp
ufw status || firewall-cmd --state || nft list ruleset
systemctl status ssh sshd
lsblk -f
Windows:
systeminfo
Get-NetFirewallProfile
Get-BitLockerVolume
风险概况
在了解上下文后,询问期望的安全姿态:
- 便捷:本地/私有,最少提示。
- 平衡:安全默认设置,低摩擦。
- 严格:远程/公共/敏感数据,更多锁定。
报告格式
- 当前姿态:一段话。
- 发现:严重性 + 证据 + 为何重要。
- 推荐计划:分阶段、可逆。
- 命令:先只读;写入操作仅在批准后执行。
- 差距:未能检查的内容。
加固菜单
仅提供相关项目:
- 有意图地将网关绑定到回环/局域网/tailnet。
- 要求远程访问时进行认证。
- 关闭公共端口或通过防火墙限制。
- 启用操作系统安全更新。
- 启用磁盘加密。
- 验证备份和恢复路径。
- 禁用密码 SSH 或在适当时要求密钥/MFA。
- 添加定期
openclaw security audit --deep。
在应用前确认具体操作。




