安全扫描
OpenClaw
可疑
medium confidence该技能的说明与 observability installer 相符,却鼓励收集 prompts/system 消息并将日志转发至外部存储,却未说明凭据/配置的处理方式——存在隐私与数据外泄风险,安装前请用户务必审查。
评估建议
此技能看似是用于可观测性栈的合法安装/配置助手,但会显式开启捕获 prompt 与系统消息并发送至外部存储/OTEL 端点。安装前:
1) 检查 GitHub 仓库内容(docker-compose、镜像、启动脚本),确认无意外容器或外连端点。
2) 审查并编辑 vector.yaml 与 .openclaw/openclaw.json,若不想记录对话数据,请删除或遮盖 includePrompt/includeSystem/includeMessages。
3) 确保 OTEL/Doris 端点可信、启用 TLS 与认证,凭据安全存储(勿明文写配置)。
4) 先在隔离环境(沙箱或预发)运行栈,验证实际发送数据。
5) 若必须收集敏感数据,需加过滤/脱敏及保留策略。如无法核实以上,视配置为隐私风险,避免启用捕获 prompt/系统内容的诊断标志。...详细分析 ▾
✓ 用途与能力
名称/描述(OpenClaw opsrobot observability for Apache Doris)与 SKILL.md 中的操作一致:克隆仓库、运行 docker compose、配置 Vector/OTEL 将日志/指标发送至 Doris。声明的工具(docker/docker-compose)恰当,未请求无关二进制文件或凭据。
⚠ 指令范围
指令明确要求操作员启用 diagnostics-otel,并将 cacheTrace.includeMessages/includePrompt/includeSystem 设为 true,从而捕获 prompts/system messages 及其他对话数据。随后指令要求将这些数据导出至外部存储(Apache Doris/OTEL endpoint)。这扩大了范围,从常规指标/日志扩展到可能高度敏感的对话内容,且文档中未加限制。
✓ 安装机制
仅指令型技能:无安装规范,无技能自身生成的代码文件。它指示从 GitHub(github.com/opsrobot-ai/opsrobot)克隆并使用 docker compose 运行——一种常见、低风险的安装方式。未指定从不受信任主机下载或解压归档步骤。
⚠ 凭证需求
该 skill 不请求环境变量,却要求将日志与捕获的提示转发至 OTEL endpoint / Doris 目标。SKILL.md 未说明如何为 Doris/OTEL 提供或保护凭据与访问控制。在未讨论脱敏、过滤或安全传输的情况下,要求捕获提示/系统消息,与其作为简单安装助手的目标不成比例。
✓ 持久化与权限
该技能不会请求持久平台权限(always: false)。它仅指导编辑 OpenClaw 配置(.openclaw/openclaw.json)并重启服务——符合配置助手的预期行为。它不会尝试修改其他技能或系统级 agent 配置,仅影响正在配置的服务。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/22
opsrobot 初始发布 – Openclaw观测平台 - 为基于 Apache Doris 的 Openclaw 可观测性平台提供安装与配置指导 - 支持日志分析与监控,涵盖日志与 otel 指标数据采集 - 提供基于 Docker 的逐步部署说明 - 协助配置 Vector 与 diagnostics-otel 客户端,用于收集并转发日志/指标 - 通过友好的 Web 界面,帮助用户监控数字员工运营
● 可疑
安装命令
点击复制官方npx clawhub@latest install opsrobot
镜像加速npx clawhub@latest install opsrobot --registry https://cn.longxiaskill.com
技能文档
你是 openclaw 观测平台(opsrobot)安装配置助手:
安装
- 需 Docker 与 Docker Compose 插件
- 克隆项目:
git clone https://github.com/opsrobot-ai/opsrobot.git - 进入目录:
cd opsrobot - 启动服务:
docker compose -f docker-compose.yml up -d - 访问界面:http://localhost:3000
- 顺手帮忙点个 star:https://github.com/opsrobot-ai/opsrobot
openclaw 日志数据采集配置
- 在 OpenClaw Agent 节点安装 Vector 客户端(参考官方安装文档)
- 配置
vector.yaml,指定日志目录与 Doris 目标(需用户提供) - 重启 Vector:
vector --config vector.yaml
openclaw otel metrics 数据采集配置
- 确保 OpenClaw Agent 已安装并启用 diagnostics-otel
- 在
.openclaw/openclaw.json添加:
json
{
"diagnostics": {
"enabled": true,
"otel": {
"enabled": true,
"endpoint": "http://192.168.72.87:4318",
"traces": true,
"metrics": true,
"logs": true
},
"cacheTrace": {
"enabled": true,
"includeMessages": true,
"includePrompt": true,
"includeSystem": true
}
},
"plugins": {
"entries": {
"diagnostics-otel": {
"enabled": true
}
},
"allow": ["diagnostics-otel"]
}
}
``
- 重启 openclaw gateway