clawvet
安装前扫描OpenClaw技能中的安全威胁
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:clawvet。 它的用途是:安装前扫描OpenClaw技能中的安全威胁 完整的 Skill 内容见:https://321skill.com/skills/clawvet/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请使用ClawVet扫描这个OpenClaw技能文件,检查是否存在安全风险。' 它会自动执行六轮分析,输出风险等级(如A-F)和详细威胁报告,包括检测到的具体模式(如提示词注入、硬编码密钥等),并建议是否安装。
介绍
在安装第三方OpenClaw技能前,你无法确定其中是否隐藏了恶意代码。ClawVet专为此设计,它能自动检测技能中的提示词注入、凭证窃取和远程代码执行(RCE)等安全威胁,避免你的系统或数据被攻击。 使用非常简单:将待安装的技能文件传入ClawVet,它会执行六轮深度分析,覆盖57种威胁模式,最终给出A到F的风险等级。A代表安全,F代表高危,你可以根据评分决定是否继续安装。整个过程无需手动检查代码,安全审计自动完成。 ClawVet主要面向开发OpenClaw技能的智能体开发者,以及负责部署技能的安全运维人员。如果你经常从社区下载或共享OpenClaw技能,这款工具能帮你把好安全关,防止恶意技能潜入你的工作环境。 建议在每次安装新技能前先运行扫描,并定期更新ClawVet的威胁模式库以应对新出现的攻击手法。注意,它仅扫描OpenClaw格式的技能文件,不适用于其他脚本或二进制程序的检测。
核心特点
ClawVet专门针对OpenClaw技能格式进行六层深度分析,覆盖57种威胁模式,而通用安全扫描工具无法理解OpenClaw技能的特定结构,容易漏检自定义注入和隐藏命令。
注意事项
不适用于非OpenClaw格式的脚本或应用,也无法提供运行时防护。
常见问题
如何安装ClawVet?
通过npm全局安装:npm install -g clawvet,然后运行clawvet scan <skill文件>。
扫描结果的A-F等级怎么看?
A表示无风险,B为低风险,C为中等,D为较高,E为高危,F为极度危险。建议只安装A或B等级的技能。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/clawvet/raw/index.md 读取 clawvet 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/clawvet/raw/index.md(查看排版版本)