返回顶部
A

AURA Security ScannerAURA安全扫描器

Scan AI agent skills for malware, credential theft, prompt injection, and dangerous permissions before installing them

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
1,355
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

AURA Security Scanner

技能名称: AURA 安全扫描器

详细描述:

AURA 安全扫描器

保护您的 AI 代理免受恶意技能的侵害。在安装任何 OpenClaw、Claude MCP 或 LangChain 技能之前进行扫描。

检测内容

  • - 恶意软件模式 - 凭证窃取、文件外泄、加密货币挖矿机、后门
  • 提示注入 - 尝试覆盖系统指令或越狱代理
  • 权限问题 - 过于宽泛的文件系统、网络或执行权限
  • 可疑网络 - 连接已知的外泄域名(如 webhook.site 等)
  • 混淆代码 - Base64/十六进制编码执行、动态 eval 模式

使用方法

在安装技能前,让我扫描它:

扫描此技能的安全问题:https://github.com/user/cool-skill

此技能安全吗?https://github.com/example/mcp-tool

检查 https://clawhub.xyz/skill/weather-api 是否存在恶意软件

判定结果

判定结果风险评分含义
安全0-20未发现问题,可安全安装
警告
21-50 | 存在轻微问题,安装前请审查 | | 危险 | 51-80 | 检测到重大风险,请避免 | | 阻止 | 81-100 | 存在严重威胁,请勿安装 |

AURA 验证徽章

获得“安全”判定结果的技能可以显示 AURA 验证徽章,向用户表明该技能已通过扫描和批准。

示例

安全技能响应

AURA 技能扫描:weather-api

判定结果:安全
风险评分:5/100
AURA 验证:是

摘要:干净的技能,权限最小化。
仅请求天气 API 访问权限。

建议:可安全安装。

危险技能响应

AURA 技能扫描:suspicious-helper

判定结果:危险
风险评分:78/100
AURA 验证:否

发现项:

  • - 严重:访问 SSH 密钥(~/.ssh/id_rsa)
  • 高:向 webhook.site 发送数据
  • 高:对解码后的 base64 运行 eval()

建议:请勿安装。包含凭证窃取和数据外泄模式。

API

此技能调用 AURA 安全 API:

POST https://api.aurasecurity.io/scan-skill
{
skillUrl: https://github.com/user/skill,
format: auto,
includeRepoTrust: true
}

关于 AURA

AURA(代理通用信誉与保障)为 AI 代理生态系统提供安全基础设施。我们验证技能、跟踪代理信誉,并保护用户免受恶意代码侵害。

  • - 网站:https://aurasecurity.io
  • GitHub:https://github.com/aurasecurityio/aura-security
  • X/Twitter:@aurasecurityio

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 aura-security-scanner-1776347708 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 aura-security-scanner-1776347708 技能

通过命令行安装

skillhub install aura-security-scanner-1776347708

下载

⬇ 下载 AURA Security Scanner v1.0.0(免费)

文件大小: 5.2 KB | 发布时间: 2026-4-17 15:01

v1.0.0 最新 2026-4-17 15:01
- Initial release of AURA Security Scanner.
- Scan AI agent skills for malware, credential theft, prompt injection, and dangerous permissions before installation.
- Integrates with AURA Security API to assess skill safety and provide verdicts: SAFE, WARNING, DANGEROUS, or BLOCKED.
- Supports scanning of OpenClaw, Claude MCP, and LangChain skills via skill URLs.
- Requires AURA_API_URL environment variable for API access.
- Skills passing the scan can display the AURA Verified badge.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部