clawvet
在安装前检测OpenClaw技能中隐藏的安全威胁。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:clawvet。 它的用途是:在安装前检测OpenClaw技能中隐藏的安全威胁。 完整的 Skill 内容见:https://321skill.com/skills/clawvet-x-4/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'我想安装一个名为“stock-analyzer”的OpenClaw技能,请先用clawvet帮我检查一下它的安全性。',它会调用clawvet工具对该技能包进行扫描,并返回一个包含威胁列表和最终风险等级(例如B级)的报告,帮助你决定是否安全可安装。
介绍
clawvet是一个专门用于分析OpenClaw技能安全性的工具。它解决了用户在安装和使用第三方AI技能时,可能面临的安全风险问题,例如恶意代码、权限滥用或数据泄露。
该工具通过六次分析扫描和57种威胁模式,对技能包进行深度检查,并生成从A(安全)到F(高风险)的风险等级报告。用户只需在安装技能前运行clawvet,即可快速评估其安全性。
它非常适合智能体开发者、运维工程师和安全意识强的用户,在集成或部署来自社区的AI技能前进行安全检查,以避免引入安全隐患。
建议将clawvet作为技能安装流程中的强制性安全检查环节。需要注意的是,其检测基于已知模式,对于极其新颖或高度混淆的威胁可能存在漏报,不应作为唯一的安全保障。
核心特点
这是目前已知唯一专注于OpenClaw技能生态安全的静态分析工具,提供了从A到F的直观风险评级,而非简单的通过/失败判断,帮助用户进行更细致的风险评估。
注意事项
主要依赖静态模式匹配,对于动态生成或高度混淆的新型攻击手段检测能力有限。
常见问题
clawvet能检测哪些类型的威胁?
主要检测提示词注入、凭证窃取、远程代码执行(RCE)等57种威胁模式。
如何使用clawvet检查一个技能?
在安装技能前,运行clawvet并指定技能包路径,工具会输出详细的分析报告和风险等级。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/clawvet-x-4/raw/index.md 读取 clawvet 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/clawvet-x-4/raw/index.md(查看排版版本)