Skill Vetter 是什么
Skill Vetter 是一份面向第三方 Skill 的安装前安全审查清单。它把审查拆成来源可信度、代码红旗、权限范围和风险等级四步,帮助使用者在启用 ClawHub、GitHub 或其他未知来源的 Skill 前留下可复核的判断记录。它的定位是审查方法和报告模板,页面的安全审计也说明包内没有自动安装脚本、持久化机制或特权代码。
从来源和代码开始核验
第一步查看作者或组织、项目星标、下载量、最近更新时间和评论。高下载量只能作为信号,不能替代代码检查;来源不明、长期不更新或介绍与文件不一致时,应降低信任。第二步逐文件阅读 Skill 说明、脚本和依赖,特别留意未知的 curl、wget、外传请求、读取 SSH 或云凭据、浏览器 Cookie、记忆文件、Base64 解码、eval、exec、sudo、混淆代码以及修改系统文件的行为。包外安装的依赖也要与声明逐项对照。
权限范围与风险结论
审查报告需要列清文件读写、命令执行和网络访问,并判断这些权限是否真的服务于 Skill 的任务。低风险可以按常规启用,中风险需要限制目录或网络,高风险必须让人明确批准,极高风险则不应安装。对需要账号登录、Cookie、支付资料或生产目录的 Skill,要把敏感数据和副作用单独写出来。清单还建议保留来源、红旗、权限、等级和最终裁决,方便团队复查,而不是只留下一个“安全”标签。
使用边界和适用人群
使用者应把它当作人工检查框架,而不是病毒扫描器、沙箱或自动修复工具。它可以指导 GitHub 快速核验,例如查看仓库元数据、文件列表和原始 SKILL.md,然后再回到完整代码审查;它不会替你安装、升级或隔离目标 Skill。个人用户适合用它筛掉明显危险的包,平台维护者和企业管理员则可把报告字段接入上线审批。对完全不懂命令和权限的用户,仍应让熟悉系统安全的人复核高风险结果。
来源与许可
本条目依据 ClawHub 上 spclaudehome 发布的 Skill Vetter 1.0.0 详情页和完整 SKILL.md 整理,来源页显示 MIT-0 许可证和通过的安全审计信号。审计信号只反映该页面记录的检查结果,不能推断未来版本或外部依赖同样安全。启用前仍应重新查看版本、提交内容和实际权限。
常见问题
1. 它解决什么问题?
它把第三方 Skill 的安装前检查变成一张有顺序的清单,避免用户只看名称、下载量或宣传语就授予文件、命令和网络权限。
2. 审查时先看哪些来源信号?
先记录作者、组织、星标、下载量、更新时间和评论,再核对仓库文件与 Skill 说明是否一致。这些信号用于判断风险优先级,不能代替代码阅读。
3. 代码审查会重点拒绝什么?
重点检查未知下载命令、凭据和 Cookie 读取、数据外传、Base64 或其他混淆、eval 或 exec、sudo、系统文件修改及未声明依赖等行为,并记录出现位置。
4. 风险等级怎么划分?
清单提供低、中、高、极高四级。高风险需要人工明确批准,极高风险不应安装;等级应根据实际代码和权限证据判定,不能只按作者名猜测。
5. 它会自动扫描并安装 Skill 吗?
不会。包本身是 Markdown 检查清单,没有自动安装脚本、持久化或特权行为。它可以指导人工查看公开 GitHub 信息,但不会代替恶意代码扫描器或安装器。
6. GitHub 项目怎么快速核验?
可按清单先查仓库元数据和文件列表,再读取原始 SKILL.md 与脚本,核对依赖、网络和权限。快速命令只适合缩小范围,最终结论仍要基于完整文件。
7. 遇到需要网络或敏感权限的 Skill 怎么办?
把每个文件目录、命令和网络目标列入报告,解释它与任务的关系,并只批准最小权限。涉及凭据、Cookie、支付或生产目录时,应升级人工审批。
8. 适合谁使用?
适合个人在安装社区 Skill 前做初筛,也适合团队管理员建立上线审批记录。若用户无法读懂脚本或权限含义,应让安全人员复核高风险和极高风险结论。