clawvet
在安装前分析OpenClaw技能,检测隐藏的安全威胁。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:clawvet。 它的用途是:在安装前分析OpenClaw技能,检测隐藏的安全威胁。 完整的 Skill 内容见:https://321skill.com/skills/clawvet-x-6/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘用clawvet分析一下这个OpenClaw技能仓库:https://github.com/example/some-skill’,它会自动克隆仓库,执行六轮安全分析,检查57种威胁模式,并最终生成一份包含详细发现和A-F风险等级的报告,帮助你决定是否安全可安装。
介绍
clawvet 是一个专门用于安全审计的AI Agent技能。它主要解决开发者在安装和使用OpenClaw技能时面临的安全风险问题,例如技能中可能隐藏的恶意代码、提示词注入、凭证窃取或远程代码执行漏洞。
使用 clawvet 时,你只需提供目标技能的仓库链接或本地路径,它便会自动执行六轮深度分析,扫描57种已知的威胁模式,并生成一份详细的风险评估报告,最终给出从A(安全)到F(高危)的风险等级。
这个技能非常适合智能体开发者、运维工程师和安全研究人员。他们在集成第三方技能或构建复杂智能体工作流时,可以利用 clawvet 作为一道前置安全检查,确保引入的组件不会破坏系统安全或泄露敏感信息。
建议在将任何OpenClaw技能部署到生产环境或敏感工作流之前,都使用 clawvet 进行扫描。请注意,其检测能力基于已知的威胁模式库,对于全新的、未知的威胁可能存在漏报。
核心特点
与通用代码安全扫描工具不同,clawvet专门针对OpenClaw技能生态设计,能理解技能的结构和运行机制,进行多轮(六轮)深度分析,并直接给出易于理解的风险等级(A-F),而非仅输出技术性漏洞列表。
注意事项
主要针对OpenClaw技能生态,无法用于扫描通用软件项目或其他AI平台(如LangChain)的技能。
常见问题
clawvet能检测哪些类型的威胁?
主要检测提示词注入、凭证窃取、远程代码执行(RCE)等隐藏在OpenClaw技能中的恶意代码或配置。
如何使用clawvet扫描一个技能?
提供技能的GitHub仓库URL或本地文件路径给clawvet,它会自动执行分析并输出报告。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/clawvet-x-6/raw/index.md 读取 clawvet 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/clawvet-x-6/raw/index.md(查看排版版本)