skill-vetter

🔒 AI技能安全审查权威指南

编辑精选

OpenClaw官方出品的安全审查指南技能,为AI Agent提供系统化的第三方Skill安全评估框架,帮助用户在安装前识别恶意代码与权限风险。

收藏
3k
安装
730
版本
v1.0.0
CLS 安全性认证2026-05-02
点击查看完整报告 >

使用说明

核心用法

skill-vetter 是一个纯文档型的安全审查指南技能,本身不包含任何可执行代码。它的核心价值在于为 AI Agent 和人类用户提供一套完整的安全审查协议,用于在安装任何第三方 Skill 之前进行系统性风险评估。用户需要按照其四步审查流程执行:来源检查(验证作者信誉、下载量、更新频率)、代码审查(人工阅读所有文件,识别危险函数和可疑模式)、权限范围评估(确认文件读写、网络访问、命令执行的必要性)、风险分级(LOW/MEDIUM/HIGH/EXTREME 四级分类)。最终输出标准化的审查报告,给出明确的安装建议。

显著优点

1. 系统性框架:将模糊的安全直觉转化为可操作的检查清单,降低遗漏关键风险点的概率。
2. 危险信号清单明确:列出了 14 条需立即拒绝的红线(如 base64 解码、eval 执行、凭证文件访问等),具有很强的实操指导价值。

3. 风险分级合理:四级分类体系(LOW/MEDIUM/HIGH/EXTREME)与对应的处置策略(直接安装/完整审查/人工批准/禁止安装)清晰实用。

4. 来源可信度高:由 OpenClaw 官方组织维护,GitHub 仓库拥有 2200+ Stars 和 668 Forks,社区认可度高。

5. 零自身风险:纯 Markdown 文档,无代码执行、无网络请求、无文件操作,使用本身不会引入任何安全隐患。

潜在缺点与局限性

1. 非自动化工具:该 Skill 仅提供审查指南,不包含自动代码扫描功能,所有检查需人工或借助其他工具完成,效率较低。
2. 依赖执行者能力:审查质量高度依赖使用者的安全知识水平,新手可能难以准确识别混淆代码或隐蔽的恶意逻辑。

3. 无持续更新机制:作为静态文档,其危险信号清单可能无法及时覆盖新型攻击手法,需要官方定期维护更新。

4. 报告模板缺乏结构化:输出格式为纯文本模板,不利于与其他安全工具或数据库集成。

适合的目标群体

  • AI Agent 开发者:需要为自主 Agent 建立安全安装策略的技术团队
  • 企业安全管理员:负责审核内部使用的第三方 Skill 的安全合规人员
  • 谨慎的个人用户:对代码安全有较高要求、愿意投入时间进行手动审查的高级用户
  • Skill 市场运营方:需要建立入驻审核标准的平台管理者

使用风险

1. 误用风险:用户可能因审查流程繁琐而流于形式,或过度信任"官方来源"而降低审查标准。
2. 时效性风险:该指南发布于 2026 年,新型供应链攻击手法(如 typosquatting、依赖混淆)可能需要补充更新。

3. 生态依赖风险:审查流程假设用户具备访问 GitHub API、阅读源代码的能力,在受限网络环境或低代码平台可能难以完整执行。

安全解读

核心用法

skill-vetter 是一款专为AI Agent设计的安全审查协议工具,用于在安装任何第三方技能前执行强制性安全检查。它不提供自动化扫描功能,而是通过结构化的文档指南,引导用户完成四步审查流程:来源可信度验证、代码红名单审查、权限范围评估和风险等级分类。

显著优点

1. 零执行风险设计
该skill为纯Markdown文档(T-MD类型),无任何可执行代码,从根本上杜绝了自身成为攻击向量的可能。这种"以身作则"的安全设计极具示范意义。

2. 标准化审查框架
提供清晰的四步审查协议(来源检查→代码审查→权限评估→风险分级),将模糊的安全判断转化为可操作的检查清单,显著降低人为疏漏概率。

3. 威胁情报库
内置15项高危行为红名单(如eval()执行、base64解码、凭证文件访问等),覆盖AI Agent场景下的主要攻击向量,且持续可更新。

4. 分级决策机制
将技能风险划分为四级(LOW/MEDIUM/HIGH/EXTREME),并对应不同处理策略(直接安装/完整审查/人工审批/禁止安装),避免一刀切或过度宽松。

潜在缺点与局限性

1. 纯文档依赖用户执行
缺乏自动化检测能力,所有审查步骤需人工完成,对使用者安全素养要求较高。在批量审查场景下效率受限。

2. 动态威胁覆盖有限
当前威胁模式基于静态规则,对编码混淆、新型供应链攻击等高级威胁的检测能力依赖人工经验判断。

3. GitHub API依赖(文档引用)
虽skill本身不执行网络请求,但其推荐的快速审查命令依赖GitHub API,在受限网络环境或API变更时可能失效。

适合人群

  • AI Agent运维人员:需要建立技能安装前审查流程的团队
  • 安全敏感型用户:对第三方代码持谨慎态度的个人用户
  • ClawdHub/GitHub技能消费者:频繁从公开仓库安装技能的开发者

常规风险

  • 误用风险:用户可能因审查疲劳而跳过步骤,或误判文档引用的威胁描述为实际恶意代码
  • 滞后风险:威胁模式库更新不及时可能导致新型攻击绕过审查
  • 信任转移风险:过度依赖T2来源标识,忽视版本更新后的重新审查

skill-vetter 内容

手动下载zip · 2.3 kB
SKILL.mdtext/markdown
请选择文件