security-monitor
Real-time security monitoring for Clawdbot. Detects intrusions, unusual API calls, credential usage patterns, and alerts on breaches.
Works with
--- name: security-monitor description: Real-time security monitoring for Clawdbot. Detects intrusions, unusual API calls, credential usage patterns, and alerts on breaches. license: MIT --- # Security Monitor Skill ## When to use Run continuous security monitoring to detect breaches, intrusions, and unusual activity on your Clawdbot deployment. ## Setup No external dependencies required. Runs as a background process. ## How to ### Start real-time monitoring ```bash node skills/security-monitor/scripts/monitor.cjs --interval 60 ``` ### Run in daemon mode (background) ```bash node skills/security-monitor/scripts/monitor.cjs --daemon --interval 60 ``` ### Monitor for specific threats ```bash node skills/security-monitor/scripts/monitor.cjs --threats=credentials,ports,api-calls ``` ## What It Monitors | Threat | Detection | Response | |--------|-----------|----------| | **Brute force attacks** | Failed login detection | Alert + IP tracking | | **Port scanning** | Rapid connection attempts | Alert | | **Process anomalies** | Unexpected processes | Alert | | **File changes** | Unauthorized modifications | Alert | | **Container health** | Docker issues | Alert | ## Output - Console output (stdout) - JSON logs at `/root/clawd/clawdbot-security/logs/alerts.log` - Telegram alerts (configurable) ## Daemon Mode Use systemd or PM2 to keep monitoring active: ```bash # With PM2 pm2 start monitor.cjs --name "clawdbot-security" -- --daemon --interval 60 ``` ## Combined with Security Audit Run audit first, then monitor continuously: ```bash # One-time audit node skills/security-audit/scripts/audit.cjs --full # Continuous monitoring node skills/security-monitor/scripts/monitor.cjs --daemon ``` ## Related skills - `security-audit` - One-time security scan (install separately)
More Observability skills
google-agents-cli-observability
google/agents-cli
>
azure-observability
microsoft/azure-skills
Azure Observability Services including Azure Monitor, Application Insights, Log Analytics, Alerts, and Workbooks. Provides metrics, APM, distributed tracing, KQL queries, and interactive reports. USE FOR: Azure Monitor, Application Insights, Log Analytics, Alerts, Workbooks, metrics, APM, distributed tracing, KQL queries, interactive reports, observability, monitoring dashboards. DO NOT USE FOR: instrumenting apps with App Insights SDK (use appinsights-instrumentation), querying Kusto/ADX clusters (use azure-kusto), cost analysis (use azure-cost-optimization).
workers-best-practices
cloudflare/skills
Reviews and authors Cloudflare Workers code against production best practices. Load when writing new Workers, reviewing Worker code, configuring wrangler.jsonc, or checking for common Workers anti-patterns (streaming, floating promises, global state, secrets, bindings, observability). Biases towards retrieval from Cloudflare docs over pre-trained knowledge.

