执行员工入职、转岗和离职的身份生命周期管理,包括权限配置、清理及审计,确保最小权限原则并防止权限累积。
用于清除多厂商AI水印的技能,支持文本隐形Unicode及统计重写,以及文件C2PA/EXIF等元数据清理。作为HTTP服务薄客户端,通过curl调用后端进行检测与清洗。
提供基于捆绑脚本的密文解码功能,支持通过命令行参数传入密钥常量。适用于接收十六进制或混淆数据时,自动执行对应方案脚本还原明文,避免手动猜测字节,确保准确解密。
提供腾讯自研 Cube 安全沙箱的集成指南,支持 Python/Shell 代码隔离执行、文件读写及网络策略控制。适用于需要安全运行不受信任代码或需环境快照复用的场景。
将 Codex 安全扫描结果追踪至 Linear、Jira、GitHub Issue 或安全公告。支持批量处理,含重复检查、预览及审批机制,禁止用于扫描或修复操作。
将威胁情报文章转化为经过测试和优化的KQL狩猎活动。自动解析RSS/Atom源,评估相关性,生成并验证狩猎查询,输出标准化活动文件及结构化结果,不执行Git操作。
该技能用于通过OpenClaw代理发送ClawVault高危安全事件和每日安全报告。它读取REST API,管理本地通知状态,并支持配置、测试、单次运行及后台监控等功能,不修改底层检测行为。
扫描包清单和锁文件以发现过时包及已知CVE,按风险分级并建议操作。用于依赖扫描循环,优先执行最小安全升级,处理冲突或高危漏洞时升级给人工审核。
扫描ClawHunter赏金市场,根据代理能力(代码、安全研究等)筛选真实匹配项。过滤无效内容,去重已展示机会,并为审计类任务提供一键触发漏洞扫描的功能,仅限免费API层。
自动化Google SecOps检测工程流程,涵盖威胁情报提取、生成检测机会、合成事件模拟、规则覆盖率评估及YARA-L规则生成与部署。
检查已安装社区技能的更新,展示差异并需用户显式批准后才应用。包含安全审查流程,如对比SHA、检查hooks和MCP配置变更,防止恶意更新。
用于检测和屏蔽文本中的个人身份信息(PII),将其替换为占位符。适用于用户要求脱敏、匿名化或清理敏感数据以进行分享或日志记录的场景。
OSINT自动执行技能,针对授权域名运行从侦察到收敛的全流程自动化。涵盖多阶段信息收集、多智能体内容分发及结果验证,最终输出整合报告,仅在主动攻击或越界时暂停。


