Skill Trust Guard

🛡️ 安装前自动扫描,阻断高风险 Skill

为 clawhub 安装命令添加前置安全扫描,自动拦截高风险 skill,降低供应链投毒风险

收藏
2.6k
安装
1.2k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

skill-trust-guard 是一个前置安全拦截层,将 clawhub install 改造为"先扫描后安装"模式。用户可通过两种途径启用:直接执行 install.sh 进行单次扫描安装,或运行 integrate.sh 生成 PATH shim 实现永久接管。

系统依赖 skill-trust-scanner 的评分结果执行分级策略:低于 50 分直接阻断;50-75 分触发人工确认;75 分以上放行。该设计将安全决策从"事后审计"前移至"事前拦截",符合供应链安全左移理念。

显著优点

1. 零侵入集成:通过 shim 覆盖原命令,不改变用户 CLI 肌肉记忆
2. 分级风险管控:三级评分策略兼顾安全性与用户体验,避免过度阻断

3. 可复用钩子设计pre-install.sh 可独立集成到其他工作流

4. 明确依赖声明:scanner 路径、Node.js 版本要求文档清晰

潜在局限

1. 单点依赖风险:强耦合 skill-trust-scanner 路径,若 scanner 失效则 guard 瘫痪
2. 覆盖范围限制:仅拦截 clawhub install,无法防护手动复制、curl 直装等绕过行为

3. shim 持久化问题integrate.sh 修改用户 PATH,与其他工具链(如 fnm、pyenv)可能产生优先级冲突

4. 评分阈值刚性:50/75 分界线缺乏动态调整机制,难以适应不同安全基线的组织需求

适合人群

  • 使用 clawhub 生态的个人开发者与小型团队
  • 需快速建立 skill 安装安全基线、但暂无力部署完整 SBOM 审计的企业
  • 关注供应链安全但希望保留现有工作流习惯的 CLI 重度用户

常规风险

  • 误阻断风险:scanner 误报可能导致合法 skill 无法安装,需保留 --yes 逃逸通道
  • shim 劫持风险:若 ~/.openclaw/bin 被恶意写入,可能形成二次攻击面
  • Node.js 供应链风险:依赖 npx 执行 scanner,Node 工具链自身成为信任根

Skill Trust Guard 内容

hooks文件夹
手动下载zip · 8.6 kB
pre-install.shtext/x-shellscript
请选择文件