名称: skill-scanner
描述: 在安装前扫描 OpenBot/Clawdbot 技能,检查安全漏洞、恶意代码和可疑模式。适用于用户想要审计技能、检查 ClawHub 技能是否安全、扫描凭据泄露、检测提示注入或审查技能安全性的场景。在安全审计、技能安全检查、恶意软件扫描或信任验证时触发。
在安装前扫描技能中的恶意模式。检测凭据泄露、可疑网络调用、混淆代码、提示注入等危险信号。
# 扫描本地技能文件夹
python3 scripts/scan.py /path/to/skill
# 详细输出(显示匹配行)
python3 scripts/scan.py /path/to/skill --verbose
# JSON 输出(用于自动化)
python3 scripts/scan.py /path/to/skill --json
python3 scripts/scan.py <技能路径> --verbose| 评分 | 含义 | 建议 |
|---|---|---|
| CLEAN | 未发现问题 | 可安全安装 |
| INFO | 仅发现次要备注 | 可安全安装 |
| REVIEW | 发现中等严重性问题 | 安装前需手动审查 |
| SUSPICIOUS | 发现高严重性问题 | 未经彻底手动审查,请勿安装 |
| DANGEROUS | 检测到关键问题 | 请勿安装 — 很可能为恶意软件 |
0 = CLEAN/INFO1 = REVIEW2 = SUSPICIOUS3 = DANGEROUS完整检测规则、严重性级别及白名单域名,请参阅 references/rules.md。