Toolverse
All skills

obekt-security

by openclaw

Basic threat detection and security analysis for code, files, and agent skills. Use when you need to scan for vulnerabilities, validate security patterns, detect malicious patterns, or audit codebases for security issues.

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
openclaw
Category
Security

About this skill

Basic threat detection and security analysis for code, files, and agent skills. Use when you need to scan for vulnerabilities, validate security patterns, detect malicious patterns, or audit codebases for security issues.

How to use

  1. Upewnij się, że masz zainstalowany Python 3.8 lub nowszy — wersja podstawowa nie wymaga dodatkowych zależności. Jeśli planujesz używać monitorowania ciągłego (wersja Pro), zainstaluj watchdog poleceniem pip install watchdog.

  2. Pobierz repozytorium ObekT Security z GitHub i przejdź do katalogu ze skryptami skanowania.

  3. Aby przeskanować katalog kodu w poszukiwaniu typowych podatności, uruchom skrypt threat_scan.py z flagą --directory wskazującą ścieżkę do projektu oraz --severity określającą poziom ważności (np. medium,high). Narzędzie przeanalizuje kod pod kątem SQL injection, XSS, command injection i niebezpiecznych operacji na plikach.

  4. Jeśli chcesz sprawdzić konkretny plik pod kątem zahardkodowanych sekretów, kluczy API i haseł, użyj skryptu secret_scan.py z flagą --file i ścieżką do pliku źródłowego.

  5. Do audytu umiejętności agenta uruchom skill_audit.py z flagą --skill-path wskazującą katalog umiejętności. Narzędzie sprawdzi słabe punkty w autentykacji, obsługę danych wejściowych i bezpieczeństwo endpointów API.

  6. Przejrzyj raport skanowania — narzędzie wyróżni zagrożenia o krytycznym znaczeniu (bezpośrednie wykonywanie poleceń, zahardkodowane klucze prywatne) oraz ostrzeżenia o średnim i niskim priorytecie, aby móc je naprawić przed wdrożeniem.

Related skills

content-creator

by alirezarezvani

Create SEO-optimized marketing content with consistent brand voice. Includes brand voice analyzer, SEO optimizer, content frameworks, and social media templates. Use when writing blog posts, creating social media content, analyzing brand voice, optimizing SEO, planning content

Security
25124

academic-researcher

by Shubhamsaboo

Academic research assistant for literature reviews, paper analysis, and scholarly writing.\nUse when: reviewing academic papers, conducting literature reviews, writing research summaries,\nanalyzing methodologies, formatting citations, or when user mentions academic research,

Security
1260

payload

by payloadcms

Use when working with Payload CMS projects (payload.config.ts, collections, fields, hooks, access control, Payload API). Use when debugging validation errors, security issues, relationship queries, transactions, or hook behavior.

Security
50171

reverse-engineering-tools

by gmh5225

Guide for reverse engineering tools and techniques used in game security research. Use this skill when working with debuggers, disassemblers, memory analysis tools, binary analysis, or decompilers for game security research.

Security
3168

reviewing-code

by CaptainCrouton89

Systematically evaluate code changes for security, correctness, performance, and spec alignment. Use when reviewing PRs, assessing code quality, or verifying implementation against requirements.

Security
1493

ui-audit

by openclaw

AI skill for automated UI audits. Evaluate interfaces against proven UX principles for visual hierarchy, accessibility, cognitive load, navigation, and more. Based on Making UX Decisions by Tommy Geoco.

Security
1223