Skill Vetter — 技能安全审核协议
版本: 1.0.0 | Slug:
skill-vetter| 难度: ⭐⭐
📖 简介
安全优先的 AI Agent 技能审核协议。在安装任何第三方技能前,必须先进行安全检查,防止恶意代码或数据泄漏。
📦 安装
🔧 审核流程
四步审核
红旗清单
审查代码时重点关注以下模式:
权限范围评估
检查技能需要的权限:
📊 风险等级
📝 审核报告格式
💡 使用场景
- 安装 ClawdHub 上不熟悉的技能前
- 安装 GitHub 上第三方技能前
- 定期审核已安装技能
- 配合
security-audit.sh使用
❓ 常见问题
Q: ClawdHub 上的技能还需要审核吗? 建议进行基本审核。ClawdHub 提供初步筛查,但不能替代完整审核。
Q: 如何审核已安装的技能?
遍历 ~/.openclaw/workspace/skills/ 目录,对每个技能执行审核流程。

