核心用法
skill-trust-guard 是一个前置安全拦截层,将 clawhub install 改造为"先扫描后安装"模式。用户可通过两种途径启用:直接执行 install.sh 进行单次扫描安装,或运行 integrate.sh 生成 PATH shim 实现永久接管。
系统依赖 skill-trust-scanner 的评分结果执行分级策略:低于 50 分直接阻断;50-75 分触发人工确认;75 分以上放行。该设计将安全决策从"事后审计"前移至"事前拦截",符合供应链安全左移理念。
显著优点
1. 零侵入集成:通过 shim 覆盖原命令,不改变用户 CLI 肌肉记忆
2. 分级风险管控:三级评分策略兼顾安全性与用户体验,避免过度阻断
3. 可复用钩子设计:pre-install.sh 可独立集成到其他工作流
4. 明确依赖声明:scanner 路径、Node.js 版本要求文档清晰
潜在局限
1. 单点依赖风险:强耦合 skill-trust-scanner 路径,若 scanner 失效则 guard 瘫痪
2. 覆盖范围限制:仅拦截 clawhub install,无法防护手动复制、curl 直装等绕过行为
3. shim 持久化问题:integrate.sh 修改用户 PATH,与其他工具链(如 fnm、pyenv)可能产生优先级冲突
4. 评分阈值刚性:50/75 分界线缺乏动态调整机制,难以适应不同安全基线的组织需求
适合人群
- 使用 clawhub 生态的个人开发者与小型团队
- 需快速建立 skill 安装安全基线、但暂无力部署完整 SBOM 审计的企业
- 关注供应链安全但希望保留现有工作流习惯的 CLI 重度用户
常规风险
- 误阻断风险:scanner 误报可能导致合法 skill 无法安装,需保留
--yes逃逸通道 - shim 劫持风险:若
~/.openclaw/bin被恶意写入,可能形成二次攻击面 - Node.js 供应链风险:依赖 npx 执行 scanner,Node 工具链自身成为信任根