pc-operation-security

个人电脑操作安全分类分级评估工具。当用户需要对电脑操作进行安全评估、风险分级、操作审计时使用。基于 PC-OCS v1.0 标准,支持本地操作和浏览器操作的风险评估。

Safety Notice

This listing is from the official public ClawHub registry. Review SKILL.md and referenced scripts before running.

Copy this and send it to your AI assistant to learn

Install skill "pc-operation-security" with this command: npx skills add huaiyu/pc-operation-security

个人电脑操作安全分类分级标准 (PC-OCS v1.0)

概述

这是一套基于后果(Impact-Based)的操作风险评估标准,根据操作可能导致的:

  • 隐私泄露程度
  • 财产损失风险
  • 系统完整性破坏程度

进行四个等级的风险分级。

风险等级定义

等级名称定义典型后果响应策略
L4灾难级核心身份丧失、巨额财产损失、不可逆系统毁灭账号被盗、勒索病毒、银行卡盗刷、隐私全网曝光禁止/强阻断:需多重确认或隔离环境
L3高危级敏感数据泄露、重要资产受损、系统权限被篡改邮箱被盗、文档泄露、系统后门、支付密码泄露强验证/警示:需2FA、管理员确认、沙箱运行
L2中危级一般隐私泄露、轻度骚扰、局部配置错误浏览记录泄露、联系人泄露、浏览器劫持、广告弹窗监控/提示:常规杀毒、权限最小化
L1低危级影响极小,可快速恢复,无敏感数据临时文件残留、普通浏览、外观设置更改常规防护:自动更新、基础防火墙

操作分类矩阵

1. 身份认证与密钥管理 (Identity & Keys)

安全基石,任何失误都是 L4 级风险

操作等级说明
输入/保存主密码L4核心密钥泄露导致全部账户失守
导出私钥/证书L4身份伪造风险
修改双因素认证设置L4安全防线被绕过
登录重要账户(银行、邮箱)L3账户可能被盗
保存密码到浏览器L3本地泄露风险

2. 文件与数据处理 (Data Handling)

操作等级说明
永久删除文件L3数据不可恢复
打开未知附件L3可能包含恶意代码
上传敏感文件到公网L3数据泄露
编辑本地文档L2可能覆盖原有内容
删除到回收站L2可恢复但需人工操作
创建/阅读普通文件L1无副作用

3. 系统配置与权限变更 (System & Privileges)

操作等级说明
关闭防火墙/杀毒软件L3系统暴露于威胁
安装未知来源软件L3可能引入恶意程序
开启远程桌面/SSHL3可能被远程攻击
修改系统注册表L3可能导致系统异常
安装正规软件L2可能修改系统配置
调整显示/音量设置L1仅影响体验

4. 金融与交易操作 (Financial Transactions)

操作等级说明
网络借贷/高风险投资L4可能导致重大财产损失
大额转账L3财产安全风险
绑定银行卡L3支付信息泄露风险
在线支付L3涉及财务安全
查看银行账户L2信息泄露风险

5. 通讯与社交 (Communication)

操作等级说明
发送敏感信息(身份证、银行卡)L3高敏感信息传输
点击不明链接/钓鱼网站L3可能导致账号被盗
连接未知WiFiL3可能被监听
发布位置/行程信息L2可能被跟踪
发送普通邮件/消息L1正常通信

6. 浏览器操作

操作等级说明
访问暗网/非法网站L4法律风险极高
安装未知浏览器插件L3可能获取敏感权限
输入银行卡/身份证号L3可能被盗用
登录普通网站L2账号信息可能泄露
下载文件L2可能下载恶意文件
浏览普通网页L1正常浏览

使用方法

评估单个操作

当用户询问某个操作的风险等级时:

  1. 识别操作类型和场景
  2. 查找匹配的分类
  3. 返回风险等级和建议

批量评估

当用户提供一组操作时:

  1. 逐个评估每个操作
  2. 汇总风险分布
  3. 提供整体安全建议

安全检查清单

生成基于当前场景的安全检查清单:

  • L4 级操作:禁止或严格限制
  • L3 级操作:需要二次确认
  • L2 级操作:保持警惕
  • L1 级操作:常规处理

快速判断指南

是否涉及金钱?        → 是 → L3 或更高
是否涉及敏感信息?    → 是 → L2 或更高
是否不可逆?          → 是 → L3 或更高
是否影响他人?        → 是 → L3 或更高
是否涉及法律风险?    → 是 → L4
是否涉及核心密钥?    → 是 → L4

风险评估矩阵

                    影响程度
                 低    中    高    极高
              ┌─────┬─────┬─────┬─────┐
         低   │ L1  │ L1  │ L2  │ L3  │
发生概率       ├─────┼─────┼─────┼─────┤
         中   │ L1  │ L2  │ L2  │ L3  │
              ├─────┼─────┼─────┼─────┤
         高   │ L2  │ L2  │ L3  │ L3  │
              ├─────┼─────┼─────┼─────┤
         极高 │ L2  │ L3  │ L3  │ L4  │
              └─────┴─────┴─────┴─────┘

输出格式

评估结果应包含:

  1. 操作描述:用户提供的操作
  2. 风险等级:L1/L2/L3/L4
  3. 风险说明:为什么是这个等级
  4. 建议措施:应该采取的防护措施
  5. 相关场景:可能相关的其他高风险操作

注意事项

  • 当无法确定风险等级时,默认按更高等级处理
  • 组合操作的风险等级取最高值
  • 定期审查和更新分类标准
  • 结合具体场景调整风险评估

Source Transparency

This detail page is rendered from real SKILL.md content. Trust labels are metadata-based hints, not a safety guarantee.

Related Skills

Related by shared tags or category signals.

General

GigaChat (Sber AI) Proxy

Integrate GigaChat (Sber AI) with OpenClaw via gpt2giga proxy

Registry SourceRecently Updated
3600smvlx
General

TencentCloud Video Face Fusion

通过提取两张人脸核心特征并实现自然融合,支持多种风格适配,提升创意互动性和内容传播力,广泛应用于创意营销、娱乐互动和社交分享场景。

Registry SourceRecently Updated
General

TencentCloud Image Face Fusion

图片人脸融合(专业版)为同步接口,支持自定义美颜、人脸增强、牙齿增强、拉脸等参数,最高支持8K分辨率,有多个模型类型供选择。

Registry SourceRecently Updated
General

YoudaoNote News

有道云笔记资讯推送:基于收藏笔记分析关注话题,推送最新相关资讯。支持对话触发与每日定时推送(如早上9点)。触发词:资讯推送、设置资讯推送、生成资讯推送。

Registry SourceRecently Updated
1.5K1lephix
pc-operation-security | V50.AI