skill-vetter
Evaluar OpenClaw Skills Antes de la Instalación
Instalar skills sin revisar puede exponer los proyectos a permisos inseguros, instrucciones ocultas o riesgo de typosquat. Esta skill proporciona una lista de verificación estructurada para la revisión manual de seguridad previa a la instalación.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "skill-vetter" from https://skillstore.io/skills/useai-pro-skill-vetter.md and its manifest at https://skillstore.io/api/skills/useai-pro-skill-vetter/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "skill-vetter". Un desarrollador comparte una skill de OpenClaw desde GitHub y pregunta si debe instalarla.
Resultado esperado:
La revisión devuelve un veredicto de advertencia, señala autoría poco clara, marca acceso amplio a archivos y recomienda pruebas en sandbox antes de la instalación.
Usando "skill-vetter". Un revisor del marketplace comprueba un SKILL.md que incluye permisos de shell y red.
Resultado esperado:
El informe marca la combinación de permisos como de alto riesgo, solicita una justificación exacta de comandos y endpoints, y recomienda bloquearla hasta que se aclare.
Usando "skill-vetter". Un operador audita una skill actualizada con un nombre cambiado e instrucciones nuevas.
Resultado esperado:
El informe compara el nombre en busca de patrones de typosquat, revisa las nuevas instrucciones y enumera cualquier cambio que necesite aprobación manual.
Auditoría de seguridad
Riesgo altoThe static command, filesystem, sensitive-file, and prompt-injection hits are false positives caused by Markdown examples and defensive checklist text. The skill contains no executable script, network call, or direct secret access request. One semantic issue remains: the community skill self-declares audit trust metadata that could mislead users without independent verification.
Preocupaciones de seguridad confirmadas (1)
Factores de riesgo
⚙️ Comandos externos (17)
📁 Acceso al sistema de archivos (2)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/useai-pro-skill-vetter/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/useai-pro-skill-vetter?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/useai-pro-skill-vetter?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/useai-pro-skill-vetter/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/useai-pro-skill-vetter.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
useai-pro. (2026). skill-vetter security audit report (audit version 5) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/useai-pro-skill-vetter/audits/5Cita BibTeX
@techreport{useai-pro-useai-pro-skill-vetter-2026,
author = {useai-pro},
title = {skill-vetter security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/useai-pro-skill-vetter/audits/5},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "skill-vetter security audit report (audit version 5)"
version: "1.0.0"
type: report
authors:
- name: "useai-pro"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/useai-pro-skill-vetter/audits/5"
identifiers:
- type: other
value: "skillstore:useai-pro-skill-vetter:audit:5"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Revisar una publicación del marketplace
Evaluar una skill de OpenClaw enviada antes de permitir su entrada en un catálogo compartido.
Comprobar una skill de GitHub antes de instalarla
Revisar un archivo SKILL.md de un repositorio antes de añadirlo a una configuración local de agente.
Auditar periódicamente las skills instaladas
Volver a comprobar las skills existentes después de cambios de versión o actualizaciones de permisos.
Prueba estos prompts
Evalúa este SKILL.md antes de que lo instale. Céntrate en los metadatos, permisos, señales de alerta y una recomendación clara de instalación.
Revisa esta skill por riesgo de permisos. Explica si cada permiso solicitado es necesario y qué evidencia respalda la decisión.
Comprueba el nombre, autor y origen de esta skill en busca de riesgo de typosquat o suplantación. Compáralos con nombres legítimos probables.
Ejecuta una evaluación completa previa a la instalación de esta skill. Incluye metadatos, permisos, señales de alerta del contenido, riesgo de typosquat, veredicto y pasos de remediación.
Mejores prácticas
- Revisar el archivo SKILL.md completo, incluido el frontmatter y el texto del cuerpo.
- Exigir una justificación clara para escritura de archivos, red, shell y acceso elevado.
- Tratar las actualizaciones de versión como revisiones nuevas cuando cambien los permisos o las instrucciones.
Evitar
- Instalar una skill basándose solo en su popularidad o en un nombre familiar.
- Ignorar instrucciones citadas que piden al agente eludir los controles de seguridad.
- Aprobar permisos amplios sin archivos, comandos, endpoints y motivos exactos.