Skillscanner

🔒 ClawHub 技能安全一键检测

security-tools榜 #1

为 ClawHub 技能提供安全扫描服务,通过 Gen Digital API 验证技能安全性,仅推荐 SAFE 级别的技能。

收藏
9.2k
安装
3k
版本
1.0.1
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

SkillScanner 是 Gen Digital 提供的 ClawHub 技能安全扫描工具,用户需提供技能的完整 URL(格式:https://clawhub.ai/author/skill-name),系统通过 POST 请求调用 https://ai.gendigital.com/api/scan/lookup API 获取安全评估结果。

响应解析逻辑:

  • status: "done" → 查看 severity 字段判断安全等级
  • status: "analysis_pending" → 技能待人工审核,不可视为安全

决策标准:

| severity | 建议操作 |
|---------|---------|
| SAFE | 可放心使用 |
| WARNING / DANGEROUS / MALICIOUS | 建议谨慎,不推荐安装 |

显著优点

1. 权威背书:由 Gen Digital(Norton/Lifelock 母公司)运营,具备企业级安全研究能力
2. 实时检测:直接调用后端扫描 API,非静态数据库查询

3. 风险量化:将复杂的安全分析简化为明确的 severity 等级,降低用户决策门槛

4. 覆盖关键威胁:针对技能特有的风险向量——代码执行、文件系统访问、环境变量读取、数据外泄、供应链攻击

潜在缺点与局限性

1. 滞后性analysis_pending 状态表示需人工复核,新型或混淆威胁可能存在检测空白期
2. 黑盒评估:未公开具体检测规则,用户无法判断是静态分析还是动态沙箱检测

3. 单一依赖:仅覆盖 ClawHub 生态,无法评估技能运行时实际行为与声明是否一致

4. 无修复建议:仅返回安全等级,不提供具体漏洞详情或修复指导

适合人群

  • 频繁使用 ClawHub 技能库的技术用户与 AI Agent 开发者
  • 企业 IT/安全团队评估第三方技能准入
  • 对供应链安全有基础认知的进阶用户

常规风险

| 风险场景 | 说明 |
|---------|------|
| 误判风险 | 新型攻击手法可能绕过检测,返回 SAFE 但实际有害 |
| 延迟风险 | 热门新技能可能长期处于 `analysis_pending`,用户因等待焦虑而跳过检查 |
| 过度信任 | 用户可能将 API 结果视为绝对保证,忽视最小权限原则 |

建议配合措施:沙箱运行、最小权限原则、定期复核已安装技能。

安全解读

核心用法

SkillScanner 是一款安全扫描辅助工具,本身为纯 Markdown 文档,无可执行代码。其核心功能是指导用户调用 Gen Digital 的 scan API(https://ai.gendigital.com/api/scan/lookup)来验证 ClawHub 平台其他 Skill 的安全性。用户只需提供目标 Skill 的 URL,API 将返回 status(done/analysis_pending)和 severity(SAFE/WARNING/DANGEROUS/MALICIOUS)字段,辅助判断是否可以安全使用该 Skill。

显著优点

1. 零代码执行风险:100% 纯文档型 Skill,无 Python/JS 等可执行代码,不存在代码注入、权限提升或恶意行为风险。
2. 权威安全服务:对接 Gen Digital(原 NortonLifeLock,旗下拥有 Norton、Avast 等知名品牌)官方安全扫描 API,服务可信度高。

3. 透明安全设计:所有扫描逻辑公开可查,无黑盒操作,用户可自主验证 API 响应结果。

4. 合规性完备:通过 GDPR/CCPA 隐私合规检查,无用户数据收集,符合数据最小化原则。

潜在缺点与局限性

1. 依赖外部服务:核心功能完全依赖 Gen Digital 的 scan API,若该服务不可用或策略变更,工具即失效。
2. 覆盖范围有限:仅能扫描 ClawHub 平台的 Skill,无法覆盖其他平台或本地安装的 skill;对于经过混淆或新颖的攻击手法可能漏报。

3. 存在人工审核盲区analysis_pending 状态表示人工审核未完成,此时无法给出明确安全结论,用户需自行判断等待或放弃使用。

4. 非实时防护:属于前置扫描工具,无法在 Skill 运行过程中提供动态防护。

适合人群

  • ClawHub 平台活跃用户,需频繁安装第三方 Skill 的开发者或终端用户
  • 安全意识较强、希望在执行前验证 Skill 来源可靠性的谨慎型用户
  • 企业安全管理员,需要为团队制定 Skill 准入规范

常规风险

  • API 可用性风险:外部服务可能出现网络中断、速率限制或 API 版本变更
  • 误判风险:扫描结果依赖 Gen Digital 的后端策略,存在误报(安全 Skill 被标记为警告)或漏报(恶意 Skill 未被识别)可能
  • 社交工程绕过:攻击者可能伪造安全扫描结果页面诱导用户,需始终通过官方 API 端点验证
  • TLS 中间人攻击:虽然 API 使用 TLS 1.2+ 加密,但在不可信网络环境下仍存在证书伪造风险,建议结合证书固定等额外措施

Skillscanner 内容

手动下载zip · 1.9 kB
SKILL.mdtext/markdown
请选择文件