Security

qa-security

Try it

Code quality audit guidance, security review, vulnerability identification patterns, and dependency risk assessment. AI-delivered service via clawtip verification.

What it does

Code quality audit guidance, security review, vulnerability identification patterns, and dependency risk assessment. AI-delivered service via clawtip verification.

The skill document

qa-security

请使用中文与用户交互。

技能概述

代码质量审计与安全审查服务,覆盖漏洞识别模式、依赖风险评估、安全最佳实践和测试策略设计。付费服务,通过 clawtip 完成支付验证后由 AI 交付审核结果。

直接执行: 如用户已提供带支付凭证的订单号,直接跳到第三阶段。


环境变量配置

变量名必填说明
CLAWTIP_PAY_TOclawtip 商户收款地址
CLAWTIP_SM4_KEYSM4 加密密钥(十六进制,32 字符)

前置条件

openclaw skills install clawtip

🛒 第一阶段:创建订单

python3 scripts/create_order.py ""

成功: ORDER_NO=... AMOUNT=... QUESTION=... INDICATOR=...

失败: 订单创建失败: <详情> → 终止工作流。


💳 第二阶段:支付处理

沙箱测试

npx --yes @clawtip/clawtip-sandbox-cli@1.0.0 pay -o  -i  -v 1.0.12

生产环境

调用 clawtip 钱包:{"orderNo": "", "indicator": ""}

[!CAUTION] 技能名称必须严格等于 clawtip,不允许替代。


🚀 第三阶段:服务执行

python3 scripts/service.py ""
字段说明
PAY_STATUSSUCCESS / ERROR支付验证状态
ERROR_INFO错误描述失败时的错误原因

数据处理说明

本地存储

订单元数据保存至 ~/.openclaw/skills/orders/{indicator}/{order_no}.json

远程传输

本技能不发起任何远程 HTTP 请求。支付验证由 clawtip 官方钱包处理。

绝不收集或传输

源代码、项目文件、凭证或 API 密钥。


版本历史

VersionDateNotes
1.1.02026-07-28Switch to official clawtip wallet; remove api.ideaidea.com.cn
1.0.242026-07-27Fix ClawHub audit
1.0.12026-07-20Fix payment flow
1.0.02026-07-19Initial release

Related skills

Security and compliance auditing tool for AI agents. Scans code for vulnerabilities, checks GDPR/CCPA compliance, generates risk reports with remediation guidance.

提供代码风格规范、安全基础检查与可访问性要点,适合个人开发者快速校验代码质量。Use when 需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于无明确技术栈的模糊需求。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。提供结构化输出和错误处理机制。

1 installs

多维度质量审查,覆盖五轴(正确性/可读性/架构/安全/性能)+ Agent Skill安全审计(NVIDIA SkillSpector 16类漏洞模式 + Palo Alto BIV声明-行为完整性验证)。 26%的Agent技能含漏洞,5.2%含恶意代码,80%存在声明与行为偏差——安全轴升级为七维:代码安全+...

3 installs

面向企业研发团队的高级代码质量审计工具,提供深度安全扫描、合规性检查、批量项目分析与CI/CD流水线集成。核心能力: - OWASP Top 10 安全漏洞深度扫描 - 全项目批量代码审计 - 自定义规则引擎与策略管理 - 多格式报告输出(SARIF/HTML/JSON) - CI/CD 流水线集成 - 多租户协...

Scan AI-generated code for bugs before deploying — 8 static analysis checks from critical (hardcoded secrets, unsafe eval) to low (unused imports). Productio...

4 installs

AI Code Review and Code Risk Review quality gate for Git Diff, release readiness, regression testing, security testing, dependency impact, runtime risk, LLM...

3 installs