skills/skills.volces.com/firm-security-audit

firm-security-audit

Installation
SKILL.md

firm-security-audit

⚠️ Contenu généré par IA — validation par un expert sécurité requise avant toute modification en production.

Purpose

Ce skill est la porte de sécurité obligatoire avant tout déploiement ou exposition réseau d'un Gateway OpenClaw. Il comble directement les gaps critiques identifiés dans openclaw/openclaw depuis l'extérieur du repo, sans modifier le code upstream.

Gaps couverts :

Gap Sévérité Outil
C1 — SQL injection /api/metrics/database CRITICAL openclaw_security_scan
C2 — sandbox.mode: off par défaut CRITICAL openclaw_sandbox_audit
C3 — Session secret régénéré au restart HIGH openclaw_session_config_check
H8 — Absence de rate limiting sur WS Gateway HIGH openclaw_rate_limit_check
M10 — Matrix E2EE status non documenté MEDIUM checklist documentaire
Installs
2
First Seen
Apr 7, 2026
firm-security-audit from skills.volces.com