skill-vetter
安裝前審核 OpenClaw 技能
安裝未經審核的技能可能導致程式碼執行、資料竊取和系統受損。此檢查清單提供結構化的安全性審核工作流程,以在安裝前識別惡意模式。
下載技能 ZIP
在 Claude 中上傳
前往 設定 → 功能 → 技能 → 上傳技能
開啟並開始使用
測試它
正在使用「skill-vetter」。 安裝前審核此技能:[貼上請求網路 + shell 權限並包含 curl 指令的 SKILL.md 內容]
預期結果:
SKILL VETTING REPORT
====================
VERDICT: DANGER
PERMISSIONS:
network: DENIED — 請求網路存取但未指定端點
shell: DENIED — 請求 shell 執行且存在 curl 指令
RED FLAGS: 3
[CRITICAL] 第 45 行:包含 'curl http://external-server' - 潛在資料外洩
[CRITICAL] 第 67 行:參考 ~/.ssh 憑證目錄
[HIGH] 網路 + shell 組合啟用資料外洩
RECOMMENDATION: 請勿安裝
正在使用「skill-vetter」。 'git-commiter' 是 'git-commit-helper' 的 typosquat 嗎?
預期結果:
TYPOSQUAT DETECTED
==================
Target: git-commit-helper (合法)
Suspect: git-commiter
Analysis:
- 'commit' 中缺少 't' → 'commiter'
- 結尾多了一個 'e'
- 字元距離:2 次編輯
- 已知合法技能存在
VERDICT: BLOCK - 偵測到 Typosquatting 攻擊
正在使用「skill-vetter」。 分析此程式碼格式化技能的權限:[僅有 fileRead 權限的技能]
預期結果:
PERMISSION ANALYSIS
===================
Skill: code-formatter-v1
Permissions Granted:
✓ fileRead — 低風險。有必要讀取原始檔以進行格式化。
Permissions Requested: 無
Risk Assessment: LOW
- 無網路存取(無資料外洩風險)
- 無檔案寫入(安全的唯讀操作)
- 無 shell 執行(無指令注入風險)
VERDICT: SAFE - 權限範圍適合所述功能
安全審計
安全All 38 static findings are false positives. The scanner detected malicious pattern EXAMPLES that this skill teaches users to IDENTIFY in other skills. This is a pure documentation/checklist skill with no executable code. Lines 67-68 document credential file paths as red flags to watch for. Lines 74-77 list system file modifications as warning patterns. Lines 88-92 show typosquatting examples. The skill intent is purely defensive: teaching users to recognize security threats in other skills.
低風險問題 (1)
品質評分
你能建構什麼
安裝前安全性審核
在從 ClawHub、GitHub 或社群來源安裝任何新的 OpenClaw 技能之前執行此審核檢查清單,以防止惡意軟體安裝。
定期技能審查
在安全性審查期間或版本更新後重新審核已安裝的技能,因為安全的技能在新版本中可能變為惡意。
共享技能驗證
當有人直接透過訊息分享技能文件時,使用此檢查清單在安裝到您的環境之前評估其安全性。
試試這些提示
使用安全性檢查清單審核此技能的安全性:[貼上 SKILL.md 內容或提供檔案路徑]
分析此技能前置標頭中的權限請求。解釋為何需要每個權限並標記任何不必要或過於廣泛的存取:[技能內容]
檢查 'skill-name-here' 是否為 Typosquatting 攻擊。將其與已知的合法 OpenClaw 技能進行比較,並標記任何可疑的字元代換或拼寫錯誤。
使用 Skill Vetter 協定對此技能執行完整的安全性審核。分析中繼資料、權限、內容中的危險訊號,並提供 SAFE/WARNING/DANGER/BLOCK 判決及詳細發現:[完整技能文件]
最佳實務
- 在安裝任何技能之前始終執行此審核檢查清單,即使來自熱門作者,因為安全的技能在更新中可能變為惡意
- 特別注意同時請求網路和 shell 權限的技能 - 此組合啟用資料外洩
- 驗證作者欄位並與其公開的 GitHub 個人資訊或官方 OpenClaw 儲存庫進行交叉參考
- 首先在沙箱環境中執行可疑技能,以在授予完整權限之前觀察實際執行階段行為
避免
- 未審查 SKILL.md 文件內容就直接從 ClawHub 安裝技能
- 當技能描述未解釋為何需要時批准網路或 shell 權限
- 假設技能因為有許多下載或正面評價就是安全的 - 單獨審查每個版本
- 跳過對名稱與熱門工具相似的技能進行 Typosquatting 檢查