clawsec-clawhub-checker
ClawHub技能声誉检查器,安装前安全门控
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:clawsec-clawhub-checker。 它的用途是:ClawHub技能声誉检查器,安装前安全门控 完整的 Skill 内容见:https://321skill.com/skills/clawsec-clawhub-checker-x-5/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'在安装clawhub上的新技能之前,先运行ClawHub声誉检查器,确保该技能可信。' 它会自动获取技能发布者的声誉分数,并阻止安装低信誉技能,同时输出拦截原因和评分详情。
介绍
【解决什么问题】在安装来自ClawHub的AI技能时,你可能面临恶意技能或低信誉发布者的风险。ClawHub声誉检查器为clawsec-suite提供独立的声誉门控,在受保护技能安装前自动查询发布者的信誉评分,拦截高风险技能,保护你的开发环境和数据安全。
【怎么用】作为clawsec-suite的组件,该技能可与其他安全工具配合使用。当检测到安装请求时,它会自动调用ClawHub的声誉API,获取发布者的历史评分、违规记录等指标,并根据预设阈值决定是否允许安装。整个过程无需手动干预,运行结果会清晰显示通过/拦截状态及原因。
【适合谁】主要面向使用clawsec-suite管理AI技能生态的开发者、运维工程师和安全审计人员。如果你需要批量安装来自ClawHub的技能,或对第三方技能来源有严格安全要求,这个工具能显著降低引入恶意模块的风险。
【使用建议】建议在安装任何非官方技能前始终启用该门控,并定期更新声誉数据库。注意该检查仅依赖ClawHub的声誉数据,无法覆盖非公开仓库或本地安装的技能。对于高度敏感的环境,建议结合代码静态分析工具进一步验证。
核心特点
与通用安全扫描工具不同,它专门针对ClawHub技能仓库设计,在安装阶段即提供基于发布者历史信誉的独立门控,无需等待安装后再扫描,且与clawsec-suite深度集成,可无缝衔接后续安全审查。
注意事项
仅适用于从ClawHub仓库安装的技能,无法对本地或私有仓库的技能进行声誉检查,且依赖ClawHub的声誉数据更新频率。
常见问题
声誉评分是如何计算的?
基于发布者的历史技能质量、用户反馈、违规次数等综合指标,由ClawHub平台维护,具体算法未公开。
需要联网吗?
需要,每次安装前会在线查询ClawHub的声誉API,离线环境下无法使用。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/clawsec-clawhub-checker-x-5/raw/index.md 读取 clawsec-clawhub-checker 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/clawsec-clawhub-checker-x-5/raw/index.md(查看排版版本)