clawsec-clawhub-checker

独立信誉检查器,安装前拦截恶意技能

代码质量 运维工程师智能体开发 拦截危险操作 通用 ★ 1.2k 更新于 2026-08-01

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:clawsec-clawhub-checker。
它的用途是:独立信誉检查器,安装前拦截恶意技能
完整的 Skill 内容见:https://321skill.com/skills/clawsec-clawhub-checker-x-6/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'检查ClawHub技能“data-analyzer-v2”的信誉评分',它会调用ClawHub信誉检查器,返回“安全(评分8.7/10,无历史风险)”,随后你可以放心安装。若返回“可疑(评分3.2/10,近期有用户投诉)”,则建议拒绝安装并进一步排查。

介绍

在安装ClawHub技能之前,你是否担心来源不明或存在风险的技能会危害你的智能体运行环境?ClawHub信誉检查器(clawsec-clawhub-checker)专为解决这一问题而生。它作为clawsec-suite的独立组件,在受保护的技能安装流程前增加一道信誉门禁,自动查询ClawHub上目标技能的信誉评分、历史记录和安全评级,帮助你快速判断是否值得安装,避免恶意或低质量技能进入你的工作流。

使用方式非常简洁:你只需在安装技能前运行该工具,传入技能名称或标识符,它便会从ClawHub信誉数据库拉取数据,并以清晰的风险等级(如安全、可疑、危险)和详细说明返回结果。你可以根据结果决定是否继续安装,或进一步审查技能内容。该工具完全独立运行,不依赖其他模块,可轻松集成到自动化脚本或CI/CD流程中。

适合以下用户:运维工程师、智能体开发者、安全审计人员,以及任何在ClawHub生态中频繁安装第三方技能并希望保障环境安全的用户。尤其适合管理多智能体或多人协作团队,需要统一管控技能来源的场合。

使用建议:建议将信誉检查作为技能安装前的必选步骤,配合clawsec-suite的其他安全组件使用效果更佳。注意,该工具仅检查ClawHub平台上的技能信誉,无法评估本地或未公开的技能,也不提供代码级安全扫描,请结合其他安全工具进行深度审查。

核心特点

与通用代码扫描或安全审计工具不同,该Skill专注于ClawHub生态的技能信誉评分,在安装前独立拦截,而非安装后被动检测,且结果直接关联ClawHub官方信誉数据库,具有权威性和实时性。

注意事项

仅支持ClawHub平台上的技能信誉检查,无法用于本地、私有或未上架ClawHub的技能,也不提供代码级漏洞扫描。

常见问题

如何安装ClawHub信誉检查器?

运行 git clone https://github.com/clawsec/clawhub-checker.git 并按照README配置依赖即可。

它会影响正常技能的安装速度吗?

几乎不影响,仅需一次网络查询,响应通常在毫秒级,且可配置超时时间。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/clawsec-clawhub-checker-x-6/raw/index.md 读取 clawsec-clawhub-checker 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。