返回顶部
H

HIIC-skill-vetterAI技能审查

Practical skill vetting workflow for AI agents. Prioritizes clear yes/no risk judgments, concise conclusions, and business-aware risk tolerance before installing a skill.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
120
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

HIIC-skill-vetter

HIIC 技能审查工具

一个实用且具有商业意识的OpenClaw技能审查工作流程。

目标:对技能是否安全使用给出简短、明确的结论,同时不过度惩罚正常功能,如外部API访问、定时任务、截图或已记录的平台凭证。



使用时机

在以下情况下使用此技能:

  • - 用户询问某个技能是否安全
  • 用户希望在安装技能前进行快速审查
  • 用户希望获得简洁的风险结论而非冗长报告
  • 用户希望对整个技能库进行审查



核心策略

默认立场

除非存在以下证据,否则技能默认被视为安全
  • - 权限提升
  • 隐藏或不相关的敏感数据访问
  • 隐藏的外部数据外泄
  • 对不可信输入进行动态执行
  • 明显超出声明范围的行为

重要校准规则

以下情况不会自动判定技能不安全
  • - 已记录的对外部API的访问
  • 读取技能目的明确所需的.env、令牌、Cookie或API密钥
  • 定时任务/会话/服务/截图/浏览器状态功能
  • 明确且相关的软件包安装步骤
  • 平台/账户集成(当这是技能的核心功能时)

这些通常应被视为:

  • - 正常功能,或
  • 需注意项,而非拒绝项



判断标准

输出应简短明确。

使用以下格式:

text
技能审查报告
═══════════════════════════════════════
技能名称:[名称]
来源:[本地 / GitHub / ClawHub / 其他]
───────────────────────────────────────
风险项:
• 外部访问:[是 / 否]
• 敏感访问:[是 / 否 / 声明目的所需]
• 动态执行:[是 / 否]
• 权限提升:[是 / 否]
• 范围不匹配:[是 / 否]
───────────────────────────────────────
风险等级:[🟢 低 / 🟡 中 / 🟠 高]
结论:[✅ 可安全安装 / ⚠️ 谨慎安装 / 🛑 建议人工审查]
备注:[1-3行简短说明]
═══════════════════════════════════════

保持结论简洁。
除非用户明确要求,否则不要生成冗长的审计报告。



判定规则

✅ 可安全安装

适用于以下情况:
  • - 未发现权限提升
  • 未发现可疑的不相关敏感访问
  • 未发现隐藏的数据外泄
  • 行为与技能声明的目的相符

典型示例:

  • - 天气技能
  • 摘要工具
  • 搜索工具
  • GitHub辅助工具
  • 浏览器辅助工具
  • 文档工具

⚠️ 谨慎安装

适用于以下情况:
  • - 技能涉及账户、Cookie、云资源、令牌或发布流程
  • 但该访问明显与技能目的相关
  • 且没有恶意或隐藏行为的证据

典型示例:

  • - 社交发布工具
  • 云存储工具
  • 文档平台集成
  • 账户绑定的自动化工具

🛑 建议人工审查

适用于以下情况:
  • - 技能范围存在实际模糊性
  • 或技能读取了非明确必需的敏感材料
  • 或技能包含动态执行、可疑的远程行为或不明隐藏逻辑

不要仅仅因为技能出于正当理由使用令牌、API、定时任务、截图或服务配置而使用此等级。



真正的高风险行为

将这些视为强烈警告信号:

  • - sudo、特权系统修改或提升权限的安装要求
  • eval、exec、bash -c、sh -c、对不可信输入的子进程执行
  • 无业务理由读取不相关的密钥或私有文件
  • 隐藏的遥测或未记录的外向端点
  • 声明与实现明显不匹配
  • 与执行或数据外泄相关的编码/混淆载荷



实际审查流程

  1. 1. 阅读SKILL.md
  2. 审查辅助脚本和配置
  3. 识别敏感/平台访问是否为声明目的所必需
  4. 查找实际的高风险行为
  5. 返回简短结论

如需可重复扫描,可使用:

bash
python3 vet_scan.py <技能目录>
python3 vet_scan.py <技能目录> --format json



审查理念

  • - 业务所需的权限并非自动危险信号。
  • 平台集成技能自然会涉及平台凭证。
  • 浏览器自动化技能自然会涉及Cookie/会话状态。
  • 云技能自然会涉及API密钥和远程资源。
  • 问题不在于它是否有权限?
  • 问题在于:它是否以预期、明确且限于其目的的方式使用这些权限?

牢记

追求良好的判断力,而非偏执的表演。

如果没有恶意或超范围行为的具体迹象,不要过度判定风险。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 hiic-skill-vetter-1776028285 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 hiic-skill-vetter-1776028285 技能

通过命令行安装

skillhub install hiic-skill-vetter-1776028285

下载

⬇ 下载 HIIC-skill-vetter v1.0.0(免费)

文件大小: 12.76 KB | 发布时间: 2026-4-13 10:33

v1.0.0 最新 2026-4-13 10:33
HIIC-skill-vetter v1.0.0

- Initial release providing a practical, business-aware vetting workflow for AI agent skills.
- Focuses on concise yes/no risk judgments and clear conclusions for installation decisions.
- Defines default safety standards and explicit criteria for escalating risk levels.
- Calibrates normal capabilities (like API access, scheduled tasks, and documented credentials) as standard or caution items, not automatic red flags.
- Supplies a checklist format for vetting and a short review process to streamline decisions.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部