clawvet

安装前扫描OpenClaw技能的安全风险

代码质量 智能体开发运维工程师 检查代码安全审查配置安全 通用 ★ 848 更新于 2026-08-01

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:clawvet。
它的用途是:安装前扫描OpenClaw技能的安全风险
完整的 Skill 内容见:https://321skill.com/skills/clawvet-x-3/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'帮我扫描这个OpenClaw技能文件,检测是否存在提示注入或凭证泄露风险。',它会执行六轮分析,匹配57种威胁模式,并给出A-F风险等级和详细报告,告知哪些代码行存在安全隐患。

介绍

该工具专门用于检测OpenClaw技能中隐藏的提示注入、凭证窃取和远程代码执行(RCE)等安全威胁。通过六次独立分析、57种威胁模式匹配,最终给出A到F的风险等级评定,帮助用户在安装前评估技能的安全性。

使用方式非常简单:将待检查的OpenClaw技能文件或目录传递给clawvet,它会自动执行多轮扫描,输出详细的威胁报告和风险等级。无需手动配置规则,开箱即用。

适合频繁安装或开发OpenClaw技能的智能体开发人员、运维工程师以及安全审计人员。尤其适合需要对外共享技能或部署到生产环境前的安全检查场景。

注意:该工具仅针对OpenClaw技能格式,不支持通用代码或第三方平台技能。扫描结果基于静态分析,无法完全避免误报,建议结合人工审查使用。

核心特点

与通用代码扫描工具不同,clawvet专为OpenClaw技能设计,内置57种针对提示注入、凭证窃取和RCE的特定威胁模式,并输出A-F风险等级,而非简单通过/不通过。

注意事项

仅适用于OpenClaw技能格式,不支持其他代码或脚本的安全扫描。

常见问题

clawvet能扫描哪些类型的威胁?

主要扫描提示注入、凭证窃取和远程代码执行(RCE)三类威胁,共57种具体模式。

风险等级A-F分别代表什么?

A表示安全,B表示低风险,C表示中等风险,D表示高风险,E表示极高风险,F表示严重风险。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/clawvet-x-3/raw/index.md 读取 clawvet 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。