clawvet

在安装前检测OpenClaw技能中隐藏的安全威胁。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:clawvet。
它的用途是:在安装前检测OpenClaw技能中隐藏的安全威胁。
完整的 Skill 内容见:https://321skill.com/skills/clawvet-x-4/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'我想安装一个名为“stock-analyzer”的OpenClaw技能,请先用clawvet帮我检查一下它的安全性。',它会调用clawvet工具对该技能包进行扫描,并返回一个包含威胁列表和最终风险等级(例如B级)的报告,帮助你决定是否安全可安装。

介绍

clawvet是一个专门用于分析OpenClaw技能安全性的工具。它解决了用户在安装和使用第三方AI技能时,可能面临的安全风险问题,例如恶意代码、权限滥用或数据泄露。

该工具通过六次分析扫描和57种威胁模式,对技能包进行深度检查,并生成从A(安全)到F(高风险)的风险等级报告。用户只需在安装技能前运行clawvet,即可快速评估其安全性。

它非常适合智能体开发者、运维工程师和安全意识强的用户,在集成或部署来自社区的AI技能前进行安全检查,以避免引入安全隐患。

建议将clawvet作为技能安装流程中的强制性安全检查环节。需要注意的是,其检测基于已知模式,对于极其新颖或高度混淆的威胁可能存在漏报,不应作为唯一的安全保障。

核心特点

这是目前已知唯一专注于OpenClaw技能生态安全的静态分析工具,提供了从A到F的直观风险评级,而非简单的通过/失败判断,帮助用户进行更细致的风险评估。

注意事项

主要依赖静态模式匹配,对于动态生成或高度混淆的新型攻击手段检测能力有限。

常见问题

clawvet能检测哪些类型的威胁?

主要检测提示词注入、凭证窃取、远程代码执行(RCE)等57种威胁模式。

如何使用clawvet检查一个技能?

在安装技能前,运行clawvet并指定技能包路径,工具会输出详细的分析报告和风险等级。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/clawvet-x-4/raw/index.md 读取 clawvet 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。