Skill Vetter 🔒

3小时前发布 0 0 0

安装第三方 Skill 前审查来源、代码、权限、凭据与外联风险,并生成 LOW 到 EXTREME 的评估报告。

收录时间:
2026-09-25

Skill Vetter 🔒 是什么

给未知 Skill 建立安装前人工审查协议,重点发现凭据窃取、混淆代码、数据外传和过度权限。

适用场景

适合从 ClawHub、GitHub 或其他 Agent 分享渠道安装代码前做源码、来源和权限安全检查。

核心能力与工作机制

清单规定来源检查、强制代码审查、最小权限分析、风险分级、报告模板、信任层级和临时目录审查命令。

执行流程

先核对作者、仓库历史和版本,再把目标下载到临时目录;逐文件检查脚本、网络请求、编码载荷、凭据和文件权限,最后给风险等级与安装建议。

输入与输出

需要 Skill 来源 URL、具体版本、完整文件、作者与发布信息,以及预期权限。输出自动和人工检查项、红旗证据、权限范围、LOW/MEDIUM/HIGH/EXTREME 结论和建议。

依赖、账号与权限

依赖网络、GitHub 或 ClawHub 查询能力、临时目录和文本搜索工具;深度分析可能需要语言生态工具。

副作用、限制与风险

静态审查无法证明运行时安全,可信作者和高星仓库也可能被入侵;下载样本本身需隔离。会把候选代码下载到临时目录并读取文件,但在通过审查前不安装或执行不可信脚本。

不适用边界

不能因为无明显红旗就保证安全,含混淆、未知二进制或可疑凭据访问时应拒绝安装。

失败处理与验收

文件不完整、来源不可验证或代码无法解释时提高风险等级并停止,不能以热度代替审查。记录版本哈希与证据,复核所有可执行文件、外联域名和权限,在隔离环境试运行后再决定安装。

适合谁使用

适合 OpenClaw 用户、平台管理员、安全审查者和插件维护团队。

来源、版本与许可

本条目依据 SkillHub 热门榜、发布者详情和版本 1.0.0 的完整 SKILL.md 整理,核验日期为 2026 年 9 月 25 日。完整 SKILL.md 未声明许可证,公开可下载不代表可以任意复制、修改或再分发。 SkillHub 当前两套安全扫描状态为 benign、benign;该状态只是平台信号,不能替代对脚本、凭据、网络请求、数据外送与后续版本的人工审查。

常见问题

1. Skill Vetter 🔒 主要解决什么问题?

给未知 Skill 建立安装前人工审查协议,重点发现凭据窃取、混淆代码、数据外传和过度权限。适合从 ClawHub、GitHub 或其他 Agent 分享渠道安装代码前做源码、来源和权限安全检查。是否采用它,应以实际任务边界和可核验材料为准,不要因为榜单热度而跳过来源审查。

2. 开始前需要准备什么?

需要 Skill 来源 URL、具体版本、完整文件、作者与发布信息,以及预期权限。准备阶段不要代替用户猜测关键事实;缺少会改变路线、费用或权限的输入时,应先补齐再执行。

3. 它怎样完成任务并交付结果?

先核对作者、仓库历史和版本,再把目标下载到临时目录;逐文件检查脚本、网络请求、编码载荷、凭据和文件权限,最后给风险等级与安装建议。每个阶段都要保留输入、决策、输出和检查点,不能把计划、预览或排队状态描述成最终交付。

4. 需要哪些工具、账号或权限?

依赖网络、GitHub 或 ClawHub 查询能力、临时目录和文本搜索工具;深度分析可能需要语言生态工具。凭据应放在安全环境中,并按最小权限授权;账号、网络或本地依赖不满足时应明确停止条件。

5. 它会产生哪些外部操作或副作用?

会把候选代码下载到临时目录并读取文件,但在通过审查前不安装或执行不可信脚本。涉及外部写入、上传、发送、付费或持久配置时,应在实际动作前说明影响范围并取得相应确认。

6. 哪些情况不适合使用?

不能因为无明显红旗就保证安全,含混淆、未知二进制或可疑凭据访问时应拒绝安装。超出来源明确能力、专业资质或授权范围时,应切换到更合适的工具或交给专业人员处理。

7. 失败或结果异常时怎样恢复?

文件不完整、来源不可验证或代码无法解释时提高风险等级并停止,不能以热度代替审查。恢复时优先查询已有任务、日志或备份,避免无上限重试、重复扣费、重复发送或覆盖唯一原件。

8. 如何验收结果并控制风险?

记录版本哈希与证据,复核所有可执行文件、外联域名和权限,在隔离环境试运行后再决定安装。验收应基于真实文件、页面、任务终态或权威来源,并把未能实际检查的部分明确标记出来。

数据统计

相关导航

暂无评论

none
暂无评论...