firm-security-audit
Installation
SKILL.md
firm-security-audit
⚠️ Contenu généré par IA — validation par un expert sécurité requise avant toute modification en production.
Purpose
Ce skill est la porte de sécurité obligatoire avant tout déploiement ou exposition
réseau d'un Gateway OpenClaw. Il comble directement les gaps critiques identifiés dans
openclaw/openclaw depuis l'extérieur du repo, sans modifier le code upstream.
Gaps couverts :
| Gap | Sévérité | Outil |
|---|---|---|
C1 — SQL injection /api/metrics/database |
CRITICAL | openclaw_security_scan |
C2 — sandbox.mode: off par défaut |
CRITICAL | openclaw_sandbox_audit |
| C3 — Session secret régénéré au restart | HIGH | openclaw_session_config_check |
| H8 — Absence de rate limiting sur WS Gateway | HIGH | openclaw_rate_limit_check |
| M10 — Matrix E2EE status non documenté | MEDIUM | checklist documentaire |