核心功能
skill-trust-auditor 是一款面向 ClawHub 生态的前置安全审计工具,在用户执行 clawhub install 之前自动扫描目标技能的安全风险。其核心价值在于将「事后发现恶意代码」转为「事前拦截威胁」。
显著优点
1. 量化风险评分机制:采用 0-100 分信任评分体系,配合四级分级(SAFE/CAUTION/RISKY/DO NOT INSTALL),降低用户决策门槛。
2. 精准定位风险:能具体到文件行号(如 scripts/sync.sh:14),并提供修复建议,而非仅输出模糊警告。
3. 实战威胁建模:内置 clawhavoc-patterns.md 参考库,关联 2026 年 2 月实际安全事件,具备持续更新恶意模式的能力。
4. 可集成工作流:支持 shell alias 封装为 clawhub-safe,实现「审计-确认-安装」的半自动化流程。
潜在局限与风险
1. 静态分析边界:依赖正则/模式匹配检测风险,可能漏报混淆代码或绕过检测的动态执行(如 eval(base64_decode(...)))。
2. 误报可能:合法技能调用外部 API 或读取 MEMORY.md 进行上下文增强时,可能被标记为 MEDIUM 风险。
3. 供应链盲区:仅审计技能本体代码,不覆盖依赖的第三方二进制或运行时下载的远程脚本。
4. 评分权重固化:HIGH/MEDIUM/LOW 风险扣分量(-30/-10/-3)为固定值,难以适配复杂场景的组合风险。
适合人群
- 频繁从社区安装 ClawHub 技能的开发者与自动化工作流构建者
- 企业环境中需要统一安全基线的团队管理员
- 对「代码即配置」模式有基础理解的技术用户
常规风险
- 过度依赖风险:低评分≠绝对安全,高评分也不代表零风险,需结合代码人工复核。
- 时效性风险:新出现的攻击模式需等待
clawhavoc-patterns.md更新,存在窗口期。 - 权限风险:审计脚本本身以用户权限运行,若审计工具被篡改,可能成为攻击载体。