skill-trust-auditor

🛡️ 安装前一键审计,风险一目了然

在 ClawHub 安装前自动审计技能安全风险,识别恶意代码与高危行为,输出量化信任评分与安装建议。

收藏
2.9k
安装
1.1k
版本
1.1.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

skill-trust-auditor 是一款面向 ClawHub 生态的前置安全审计工具,在用户执行 clawhub install 之前自动扫描目标技能的安全风险。其核心价值在于将「事后发现恶意代码」转为「事前拦截威胁」。

显著优点

1. 量化风险评分机制:采用 0-100 分信任评分体系,配合四级分级(SAFE/CAUTION/RISKY/DO NOT INSTALL),降低用户决策门槛。

2. 精准定位风险:能具体到文件行号(如 scripts/sync.sh:14),并提供修复建议,而非仅输出模糊警告。

3. 实战威胁建模:内置 clawhavoc-patterns.md 参考库,关联 2026 年 2 月实际安全事件,具备持续更新恶意模式的能力。

4. 可集成工作流:支持 shell alias 封装为 clawhub-safe,实现「审计-确认-安装」的半自动化流程。

潜在局限与风险

1. 静态分析边界:依赖正则/模式匹配检测风险,可能漏报混淆代码或绕过检测的动态执行(如 eval(base64_decode(...)))。

2. 误报可能:合法技能调用外部 API 或读取 MEMORY.md 进行上下文增强时,可能被标记为 MEDIUM 风险。

3. 供应链盲区:仅审计技能本体代码,不覆盖依赖的第三方二进制或运行时下载的远程脚本。

4. 评分权重固化:HIGH/MEDIUM/LOW 风险扣分量(-30/-10/-3)为固定值,难以适配复杂场景的组合风险。

适合人群

  • 频繁从社区安装 ClawHub 技能的开发者与自动化工作流构建者
  • 企业环境中需要统一安全基线的团队管理员
  • 对「代码即配置」模式有基础理解的技术用户

常规风险

  • 过度依赖风险:低评分≠绝对安全,高评分也不代表零风险,需结合代码人工复核。
  • 时效性风险:新出现的攻击模式需等待 clawhavoc-patterns.md 更新,存在窗口期。
  • 权限风险:审计脚本本身以用户权限运行,若审计工具被篡改,可能成为攻击载体。

skill-trust-auditor 内容

references文件夹
scripts文件夹
手动下载zip · 24.2 kB
clawhavoc-patterns.mdtext/markdown
请选择文件