Skill Install Guardian

🛡️ 深度扫描·双重验证·强制确认

智能安全审查层,对外部技能执行深度内容扫描、恶意代码检测与架构适配分析,强制用户确认后方可安装,保护工作环境免受潜在威胁。

收藏
4.8k
安装
1.2k
版本
1.3.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

skill-install-guardian 是一款面向 ClawHub 生态的安全审查工具,专为外部技能安装场景设计。该技能采用「深度内容扫描 + 双重安全检测 + 架构适配评估」的三层防护机制,在代码执行前拦截潜在风险。

核心工作流程

第一阶段:ClawHub 安全报告
通过 npx clawhub inspect --security 获取官方安全情报,识别已知漏洞、恶意代码模式与数据外泄风险。若在此阶段触发告警,系统将立即中止流程。

第二阶段:深度代码分析
实际拉取 SKILL.md 及脚本文件(.py/.js/.sh),进行静态内容扫描而非动态执行,检测以下高危模式:

  • 严重级:eval()/exec() 代码注入、硬编码 API 密钥(sk-xxx/ghp-xxx)、token 泄露
  • 高级:subprocess 系统调用、未知域名的 curl/fetch 请求
  • 中级:Base64 混淆、动态导入(__import__)、无说明的外部网络调用

第三阶段:集成适配评估
验证技能是否满足:真实业务需求、避免功能重复、符合工作区架构、具备长期使用价值。

显著优势

1. 真·深度扫描:区别于仅读取元数据的表面检查,实际拉取文件内容执行模式匹配
2. 零执行风险:全程只读分析,绝不运行待检测代码

3. 强制人工确认:自动化检测后必须经用户二次授权,杜绝误触安装

4. 清晰风险分级:CRITICAL/HIGH/MEDIUM/LOW 四级体系,辅助快速决策

局限性与注意事项

  • 可能误报:静态模式匹配会将合法的安全代码(如配置加密工具)标记为可疑
  • 非绝对安全:无法检测零日漏洞、逻辑后门或经过多层混淆的 payload
  • 依赖外部服务:ClawHub API 的覆盖完整性与时效性影响检测效果
  • 架构判断主观:「功能重复」与「使用价值」需结合具体场景人工复核

适用人群

  • 使用 ClawHub 生态的开发者与团队
  • 需频繁引入第三方技能的自动化工作流
  • 对供应链安全有合规要求的企业环境
  • 安全意识较强但缺乏专业审计能力的个人用户

常规风险提示

即使通过全部检测,仍建议:核查技能近期 issue/评论、关注作者信誉、在隔离环境预演、订阅安全更新通知。安全原则永远是「信任但验证,验证再确认」。

Skill Install Guardian 内容

scripts文件夹
手动下载zip · 9.0 kB
check.pytext/plain
请选择文件