DCL Skill Auditor — Pre-Install Security Scanner
安装前扫描ClawHub技能安全漏洞
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:DCL Skill Auditor — Pre-Install Security Scanner。 它的用途是:安装前扫描ClawHub技能安全漏洞 完整的 Skill 内容见:https://321skill.com/skills/dcl-skill-auditor-pre-install-security-scanner-x-2/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'帮我扫描这个ClawHub技能仓库,检查是否有安全漏洞',它会自动下载技能并分析SKILL.md、脚本和manifest,然后输出漏洞报告,包括风险等级、攻击类型和修复建议。例如,如果发现脚本中存在未授权的外部请求,它会标记为“数据外泄”高危并提示移除相关代码。
介绍
在安装ClawHub技能前,你是否担心恶意代码窃取凭据、注入提示或泄露数据?DCL Skill Auditor 是一款专门针对 ClawHub 技能仓库的预安装安全扫描工具。它能自动分析 SKILL.md、脚本和 manifest 文件,检测 30 多种已知攻击模式,包括凭据窃取、提示注入、数据外泄等,帮你提前拦截风险。
使用非常简单:在终端中运行扫描命令,传入目标技能路径或仓库地址,工具会逐项检查配置、脚本逻辑和权限设置,并输出详细的漏洞报告。你无需手动审查每一行代码,即可快速了解技能的安全性。
适合所有从 ClawHub 安装技能的开发者、智能体维护者和安全负责人。无论你是准备部署一个社区技能,还是在自己的项目中引用外部技能,都建议先运行此扫描器,确保没有隐藏的恶意行为。
注意:该工具仅扫描 ClawHub 技能,不适用于通用软件或其它平台。扫描结果仅供参考,建议结合人工审计确认高风险项。首次使用前请确保网络畅通以下载最新的攻击模式库。
核心特点
与通用安全扫描工具不同,DCL Skill Auditor 深度适配 ClawHub 技能结构(SKILL.md + 脚本 + manifest),专门针对智能体场景的 30+ 种攻击模式(如提示注入、凭据窃取)进行检测,而非泛化的代码漏洞扫描。
注意事项
仅适用于 ClawHub 平台上的技能仓库,无法扫描其他来源的软件或脚本。
常见问题
如何安装 DCL Skill Auditor?
通过 npm 全局安装:npm install -g dcl-skill-auditor
扫描结果怎么看?
工具会输出风险等级、漏洞类型、受影响文件和修复建议,红色为高危,黄色为警告,绿色为安全。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/dcl-skill-auditor-pre-install-security-scanner-x-2/raw/index.md 读取 DCL Skill Auditor — Pre-Install Security Scanner 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/dcl-skill-auditor-pre-install-security-scanner-x-2/raw/index.md(查看排版版本)