核心用法
Skill Assessment Tool 是一款面向 OpenClaw 生态的自动化质量评估工具。用户只需提供技能的 slug(如 contract-risk-helper),即可触发完整的安全扫描与质量分析流程。触发方式灵活,支持多种自然语言指令如 "assess this skill"、"check if it's safe"、"quality check" 等。
显著优点
- 零人工干预:全流程自动化,无需用户具备技术背景或手动审查代码
- 多维度评估:输出涵盖安全等级、文件结构规范性、综合质量分数(如 24.4/100 示例)及内容覆盖度建议
- 透明可信:明确声明仅使用 ClawHub 公开指标,采用纯静态分析,无代码执行、无网络调用、无凭证访问
- 快速反馈:即时生成结构化报告,帮助用户快速决策是否采用某技能
潜在缺点与局限性
- 静态分析的边界:仅依赖公开元数据和文件结构,无法检测运行时行为或深层逻辑漏洞
- 分数解释成本:质量分数(如 24.4/100)的具体算法未公开,用户可能难以理解评分依据
- 覆盖范围受限:无法评估技能的实际功能正确性、性能表现或用户体验
- 依赖数据源:评估质量完全取决于 ClawHub 公开数据的完整性和时效性
适合人群
- OpenClaw 平台用户,希望快速筛选第三方技能
- 非技术背景用户,需要简化的安全背书
- 技能开发者,用于预发布自检或竞品对比
常规风险
- 误报/漏报风险:静态分析可能标记无害代码为可疑,或遗漏动态生成的威胁
- 数据滞后:公开指标可能未实时同步最新版本变更
- 过度依赖:低质量分数不一定代表技能不可用,高分数亦不保证绝对安全