Установка скиллов и плагинов OpenClaw осуществляется на ваш страх и риск. Все файлы были получены из открытых источников и предоставляются «как есть». Мы не гарантируем их корректную работу, безопасность или совместимость с вашей системой. Перед установкой настоятельно рекомендуется ознакомиться с содержимым кода и убедиться, что вы понимаете, какие изменения будут внесены в вашу систему.
Security Monitor Skill
Когда использовать
Используйте непрерывный мониторинг безопасности для обнаружения взломов, вторжений и подозрительной активности в вашем развертывании Clawdbot. :
Настройка
Дополнительные зависимости не требуются. Система запускается как фоновый процесс и работает автономно. :
Как использовать
Запуск мониторинга в реальном времени
node skills/security-monitor/scripts/monitor.cjs --interval 60
Запуск в режиме демона (фон)
node skills/security-monitor/scripts/monitor.cjs --daemon --interval 60
Мониторинг конкретных угроз
node skills/security-monitor/scripts/monitor.cjs --threats=credentials,ports,api-calls
Что отслеживается
| Тип угрозы | Обнаружение | Реакция |
|---|---|---|
| Brute-force атаки | Обнаружение неудачных попыток входа | Оповещение + отслеживание IP |
| Сканирование портов | Частые попытки подключения | Оповещение |
| Аномалии процессов | Неожиданные процессы | Оповещение |
| Изменения файлов | Несанкционированные модификации | Оповещение |
| Состояние контейнеров | Проблемы с Docker | Оповещение |
Выходные данные
- Вывод в консоль (stdout)
- JSON-логи по пути
/root/clawd/clawdbot-security/logs/alerts.log - Уведомления в Telegram (настраиваются)
Режим демона
Для постоянной работы мониторинга можно использовать systemd или PM2:
# С использованием PM2
pm2 start monitor.cjs --name "clawdbot-security" -- --daemon --interval 60
Совместное использование с Security Audit
Рекомендуется сначала выполнить аудит безопасности, а затем запустить постоянный мониторинг:
# Разовый аудит
node skills/security-audit/scripts/audit.cjs --full
# Непрерывный мониторинг
node skills/security-monitor/scripts/monitor.cjs --daemon
Связанные навыки
- security-audit — разовое сканирование безопасности (устанавливается отдельно)
Файл из источника