
de shellward108
Fournit une liste de contrôle concise pour le déploiement de la sécurité et des commandes de remédiation exploitables pour sécuriser les installations et plugins OpenClaw/agent.
Cette compétence fournit une liste de contrôle de sécurité priorisée pour les déploiements OpenClaw/agent, couvrant l'exposition réseau, l'isolation des conteneurs, la gestion des identifiants, la journalisation d'audit, la sécurité des plugins et la gestion des correctifs. Elle inspecte l'état du système (lorsqu'il est disponible) et recommande des commandes exactes pour corriger les mauvaises configurations courantes.
Invoquez-la lorsque vous avez besoin d'une évaluation de la posture de sécurité ou de conseils pour remédier à des problèmes : sécurisation initiale du serveur, audits de pré-production, examens de plugins ou triage d'incidents. Les déclencheurs incluent des demandes telles que « sécurité », « sécuriser », « audit » ou « scan-plugins ».
Adapté aux assistants capables d'inspecter l'état de l'hôte ou de présenter des commandes (agents avec accès shell ou support du mode administrateur). Particulièrement pertinent pour les agents hébergés sur OpenClaw, les bots de triage CI et les serveurs MCP axés sur la sécurité.
ShellWard Security Deployment Guide is a pure-instruction skill (no scripts) providing a 6-area security checklist for OpenClaw installations covering network control, container isolation, credential management, audit logging, plugin security, and patch management. The SKILL.md is well-structured and bilingual (Chinese/English) with actionable commands. No security concerns — all suggested commands are standard hardening practices with appropriate guards (asks confirmation before destructive ops). Lacks conditional logic for different environments and has no scripts to test.
Clean security hardening guide with no malicious patterns. Bilingual presentation is a nice touch. Would benefit from environment detection (Linux vs macOS) and more specific version checks. The ShellWard plugin dependency for some referenced commands could confuse users who don't have it installed.