Security and compliance auditing tool for AI agents. Scans code for vulnerabilities, checks GDPR/CCPA compliance, generates risk reports with remediation guidance.
安全
qa-security
试用Code quality audit guidance, security review, vulnerability identification patterns, and dependency risk assessment. AI-delivered service via clawtip verification.
它能做什么
Code quality audit guidance, security review, vulnerability identification patterns, and dependency risk assessment. AI-delivered service via clawtip verification.
技能文档
qa-security
请使用中文与用户交互。
技能概述
代码质量审计与安全审查服务,覆盖漏洞识别模式、依赖风险评估、安全最佳实践和测试策略设计。付费服务,通过 clawtip 完成支付验证后由 AI 交付审核结果。
直接执行: 如用户已提供带支付凭证的订单号,直接跳到第三阶段。
环境变量配置
| 变量名 | 必填 | 说明 |
|---|---|---|
CLAWTIP_PAY_TO | 是 | clawtip 商户收款地址 |
CLAWTIP_SM4_KEY | 是 | SM4 加密密钥(十六进制,32 字符) |
前置条件
openclaw skills install clawtip
🛒 第一阶段:创建订单
python3 scripts/create_order.py ""
成功: ORDER_NO=... AMOUNT=... QUESTION=... INDICATOR=...
失败: 订单创建失败: <详情> → 终止工作流。
💳 第二阶段:支付处理
沙箱测试
npx --yes @clawtip/clawtip-sandbox-cli@1.0.0 pay -o -i -v 1.0.12
生产环境
调用 clawtip 钱包:{"orderNo": "", "indicator": ""}
[!CAUTION] 技能名称必须严格等于
clawtip,不允许替代。
🚀 第三阶段:服务执行
python3 scripts/service.py ""
| 字段 | 值 | 说明 |
|---|---|---|
| PAY_STATUS | SUCCESS / ERROR | 支付验证状态 |
| ERROR_INFO | 错误描述 | 失败时的错误原因 |
数据处理说明
本地存储
订单元数据保存至 ~/.openclaw/skills/orders/{indicator}/{order_no}.json。
远程传输
本技能不发起任何远程 HTTP 请求。支付验证由 clawtip 官方钱包处理。
绝不收集或传输
源代码、项目文件、凭证或 API 密钥。
版本历史
| Version | Date | Notes |
|---|---|---|
| 1.1.0 | 2026-07-28 | Switch to official clawtip wallet; remove api.ideaidea.com.cn |
| 1.0.24 | 2026-07-27 | Fix ClawHub audit |
| 1.0.1 | 2026-07-20 | Fix payment flow |
| 1.0.0 | 2026-07-19 | Initial release |
相关技能
提供代码风格规范、安全基础检查与可访问性要点,适合个人开发者快速校验代码质量。Use when 需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于无明确技术栈的模糊需求。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。提供结构化输出和错误处理机制。
多维度质量审查,覆盖五轴(正确性/可读性/架构/安全/性能)+ Agent Skill安全审计(NVIDIA SkillSpector 16类漏洞模式 + Palo Alto BIV声明-行为完整性验证)。 26%的Agent技能含漏洞,5.2%含恶意代码,80%存在声明与行为偏差——安全轴升级为七维:代码安全+...
面向企业研发团队的高级代码质量审计工具,提供深度安全扫描、合规性检查、批量项目分析与CI/CD流水线集成。核心能力: - OWASP Top 10 安全漏洞深度扫描 - 全项目批量代码审计 - 自定义规则引擎与策略管理 - 多格式报告输出(SARIF/HTML/JSON) - CI/CD 流水线集成 - 多租户协...
Scan AI-generated code for bugs before deploying — 8 static analysis checks from critical (hardcoded secrets, unsafe eval) to low (unused imports). Productio...
AI Code Review and Code Risk Review quality gate for Git Diff, release readiness, regression testing, security testing, dependency impact, runtime risk, LLM...