clawvet
检测OpenClaw技能中的安全威胁,提供风险评级
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:clawvet。 它的用途是:检测OpenClaw技能中的安全威胁,提供风险评级 完整的 Skill 内容见:https://321skill.com/skills/clawvet-x-5/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'使用clawvet扫描当前目录下的所有OpenClaw技能文件,生成风险报告',它会依次执行六轮分析,输出每个技能的A–F风险等级,并列出所有匹配到的威胁模式(如提示注入、凭证窃取)及其具体位置。
介绍
ClawVet 专为 OpenClaw 技能生态设计,在安装任何技能前自动执行六轮深度分析,扫描 57 种威胁模式(包括提示注入、凭证窃取、远程代码执行等),并给出 A–F 五个等级的风险评分。它解决了用户从社区下载或编写 OpenClaw 技能时,难以凭肉眼判断是否存在恶意代码或隐蔽漏洞的痛点,帮助你在运行前就发现并规避安全风险。
使用方式极简:安装后,只需将待检查的 OpenClaw 技能文件或目录作为输入,ClawVet 会依次执行静态分析、模式匹配、行为模拟等六个分析阶段,最终输出一份包含风险等级、威胁类型、问题位置及修复建议的报告。整个过程无需联网,也不会执行你的技能代码,确保安全隔离。
适合所有在 OpenClaw 平台发布、下载或使用 AI 技能的开发者与运维人员,尤其是智能体开发者、安全工程师和需要审核第三方技能质量的团队。如果你经常从社区获取技能、或自己编写技能并希望避免引入安全后门,ClawVet 能帮你快速建立第一道防线。
建议将 ClawVet 集成到 CI/CD 流程中,每次技能发布前自动扫描;同时注意,它目前只检测已知威胁模式,对于新型攻击手法可能无法覆盖,需配合人工审计。低风险(A–B)不代表绝对安全,高风险(E–F)存在严重问题应避免使用。
核心特点
与同类安全扫描工具相比,ClawVet 专门针对 OpenClaw 技能的结构和语法进行六次不同维度的分析,覆盖 57 种威胁模式,并输出量化的 A–F 风险等级,而不是仅给出简单的通过/不通过判断。
注意事项
仅适用于 OpenClaw 技能格式,不适用于普通 JavaScript、Python 或其他平台技能的安全检测,且无法检测未知的新型攻击模式。
常见问题
ClawVet 如何安装?
可以通过 npm install -g clawvet 全局安装,或从 GitHub 仓库克隆后本地运行。
扫描结果中的 A–F 等级如何理解?
A 级几乎无风险,F 级存在严重威胁(如 RCE 或凭证窃取),建议拒绝安装。每个等级对应具体的威胁数量和严重程度。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/clawvet-x-5/raw/index.md 读取 clawvet 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/clawvet-x-5/raw/index.md(查看排版版本)