skill-vetter
インストール前にOpenClawスキルを精査
未レビューのスキルをインストールすると、プロジェクトが安全でない権限、隠れた指示、またはタイポスクワットのリスクにさらされる可能性があります。このスキルは、インストール前の手動セキュリティレビューのための構造化されたチェックリストを提供します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "skill-vetter" from https://skillstore.io/skills/useai-pro-skill-vetter.md and its manifest at https://skillstore.io/api/skills/useai-pro-skill-vetter/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「skill-vetter」を使用しています。 開発者がGitHub上のOpenClawスキルを共有し、インストールすべきか尋ねます。
期待される結果:
レビューは警告の判定を返し、作者情報が不明確であることを指摘し、広範なファイルアクセスを危険信号として示し、インストール前のサンドボックステストを推奨します。
「skill-vetter」を使用しています。 マーケットプレイスレビュー担当者が、shellとnetwork権限を含むSKILL.mdを確認します。
期待される結果:
レポートはその権限の組み合わせを高リスクとして扱い、正確なコマンドとエンドポイントの根拠を求め、明確化されるまでブロックすることを推奨します。
「skill-vetter」を使用しています。 運用担当者が、名前が変更され新しい指示が追加された更新済みスキルを監査します。
期待される結果:
レポートは名前をタイポスクワットパターンと比較し、新しい指示をレビューし、手動承認が必要な変更を列挙します。
セキュリティ監査
高リスクThe static command, filesystem, sensitive-file, and prompt-injection hits are false positives caused by Markdown examples and defensive checklist text. The skill contains no executable script, network call, or direct secret access request. One semantic issue remains: the community skill self-declares audit trust metadata that could mislead users without independent verification.
確認済みのセキュリティ上の懸念 (1)
リスク要因
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/useai-pro-skill-vetter/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/useai-pro-skill-vetter?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/useai-pro-skill-vetter?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/useai-pro-skill-vetter/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/useai-pro-skill-vetter.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
useai-pro. (2026). skill-vetter security audit report (audit version 5) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/useai-pro-skill-vetter/audits/5BibTeX形式の引用
@techreport{useai-pro-useai-pro-skill-vetter-2026,
author = {useai-pro},
title = {skill-vetter security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/useai-pro-skill-vetter/audits/5},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "skill-vetter security audit report (audit version 5)"
version: "1.0.0"
type: report
authors:
- name: "useai-pro"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/useai-pro-skill-vetter/audits/5"
identifiers:
- type: other
value: "skillstore:useai-pro-skill-vetter:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
マーケットプレイス投稿をレビュー
共有カタログへの登録を許可する前に、提出されたOpenClawスキルを評価します。
インストール前にGitHubスキルを確認
ローカルエージェント環境に追加する前に、リポジトリ内のSKILL.mdファイルをレビューします。
インストール済みスキルを定期監査
バージョン変更や権限更新の後に、既存のスキルを再確認します。
これらのプロンプトを試す
このSKILL.mdをインストール前に精査してください。メタデータ、権限、危険信号、明確なインストール推奨に焦点を当ててください。
このスキルの権限リスクをレビューしてください。要求された各権限が必要かどうか、またその判断を裏付ける証拠を説明してください。
このスキル名、作者、ソースにタイポスクワットまたはなりすましのリスクがないか確認してください。正規と思われる名前と比較してください。
このスキルに対して完全なインストール前精査を実行してください。メタデータ、権限、内容上の危険信号、タイポスクワットリスク、判定、修正手順を含めてください。
ベストプラクティス
- frontmatterと本文を含め、SKILL.mdファイル全体をレビューします。
- ファイル書き込み、network、shell、昇格アクセスには明確な根拠を要求します。
- 権限または指示が変更された場合、バージョン更新を新規レビューとして扱います。
回避
- 人気や見慣れた名前だけを根拠にスキルをインストールすること。
- エージェントに安全制御を回避するよう求める引用された指示を無視すること。
- 正確なファイル、コマンド、エンドポイント、理由なしに広範な権限を承認すること。