skill-vetting-clawhub
OpenClaw技能安全审查协议,确保技能安装安全可信。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:skill-vetting-clawhub。 它的用途是:OpenClaw技能安全审查协议,确保技能安装安全可信。 完整的 Skill 内容见:https://321skill.com/skills/skill-vetting-clawhub/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“我想安装一个名为‘XX-helper’的ClawHub技能,请帮我进行安全审查。” 它会引导你按照既定工作流,检查作者、代码、权限等,并最终生成一份包含风险点、置信度评分和明确“通过/不通过”建议的《技能审查报告》。
介绍
ClawHub Skill Vetting 是一个专门用于在安装前审查和评估 OpenClaw/ClawHub 技能安全性的工具。它解决的核心问题是:在开放生态中,如何防止用户安装含有恶意代码、权限过度或存在安全隐患的不可信技能,从而保护用户的数据和系统安全。
使用该技能时,用户只需在考虑安装新技能或对现有技能存疑时调用它。它会引导用户执行一套严格的安全审查工作流,包括检查技能来源、强制代码审查、分析权限范围、核查近期活动记录以及查看社区反馈,最终生成一份详细的审查报告和明确的安装建议。
这个技能非常适合所有在 ClawHub 生态中寻找和使用第三方技能的用户,尤其是对安全有较高要求的开发者、系统管理员或企业用户。它能帮助用户在享受丰富技能扩展的同时,建立一道可靠的安全防线。
与同类简单的“技能评分”或“用户评论”工具不同,ClawHub Skill Vetting 的核心区别在于它提供了一套结构化、可操作的强制性安全审查协议(Protocol),而不仅仅是一个评分或建议。它强调“代码审查是强制步骤”,并内置了具体的检查清单、风险评分模板和沙箱安装建议,将安全评估从主观判断转变为客观、可重复的流程。
核心特点
它提供了一套强制执行、步骤明确的“安全审查协议”,而非简单的评分或评论;其核心在于强制进行代码审查,并内置了完整的检查清单和报告模板,将安全评估流程化、标准化。
注意事项
该技能主要依赖公开信息和人工审查,无法完全自动化地检测所有高级或新型的恶意代码技术。
常见问题
ClawHub技能安全审查有什么用?
在安装技能前,系统化评估其安全性,避免安装恶意或高风险技能,保护你的数据和系统。
审查一个技能需要多久?
时间取决于技能复杂度,通常需要数分钟到半小时,主要耗时在人工代码审查和社区信息核查上。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/skill-vetting-clawhub/raw/index.md 读取 skill-vetting-clawhub 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/skill-vetting-clawhub/raw/index.md(查看排版版本)