返回顶部
e

eeat-openclaw-skill-auditOpenClaw技能审计

OpenClaw Skill quality audit based on CORE-EEAT framework adapted for AI agent skills. Evaluates skill's utility (task completion efficiency) and security (safe execution). Features 80 standardized criteria, 8-dimension scoring, veto item detection for security vulnerabilities, and priority improvement recommendations. Applicable for skill selection, security vetting, and skill quality assessment.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
92
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

eeat-openclaw-skill-audit

EEAT OpenClaw 技能审计

AI 智能体技能质量保证 — 本技能采用 CORE-EEAT 框架评估 OpenClaw 技能,确保其在保持安全性和可靠性的同时提供有意义的实用性。

技能概述

OpenClaw 技能是 AI 智能体的模块化能力扩展,由包含 YAML 前置元数据和提示指令的 SKILL.md 文件定义。本技能通过 8 个核心维度的 80 项标准化标准评估技能质量,生成包含实用性评分、安全评估和可操作改进建议的综合审计报告。

核心转变

  • - :盲目安装技能 → 希望它们能工作
  • :系统化审查 → 数据驱动的技能选择

OpenClaw 技能结构

每个 OpenClaw 技能包含:

my-skill/
├── SKILL.md # 核心定义(YAML + Markdown 指令)
├── scripts/ # 可选的可执行脚本
│ └── main.py
└── references/ # 可选的配置和资源
└── config.json

关键组件

  • - YAML 前置元数据:技能元数据(名称、描述、版本、依赖项、门控条件)
  • 提示指令:AI 应如何使用此技能
  • 脚本:用于复杂操作的可选可执行代码
  • 门控机制:条件激活(二进制文件、环境变量、操作系统检查)

适用场景

当用户请求以下内容时使用本技能:

技能选择

  • - 安装前评估此技能
  • 比较两个用于相同任务的技能
  • 我应该为 X 使用哪个技能?

安全审查

  • - 此技能运行安全吗?
  • 扫描安全漏洞
  • 检查权限边界

技能开发

  • - 审计我的技能的质量问题
  • 如何改进我的技能文档?
  • 我遗漏了哪些安全最佳实践?

技能维护

  • - 审查已安装技能的质量
  • 识别已弃用或存在风险的技能
  • 优先安排技能更新

核心能力

本技能可以:

  1. 1. 完成 80 项审计:为每个针对 OpenClaw 技能调整的 CORE-EEAT 项目评分
  1. 2. 实用性评分:评估任务完成效率和比较价值
  1. 3. 安全评估:三级安全评估(通过/谨慎/风险)
  1. 4. 门控验证:检查条件激活要求(二进制文件、环境变量、操作系统)
  1. 5. 否决项检测:标记严重安全违规(命令注入、数据泄露)
  1. 6. 优先级排序:按影响程度识别前 5 项改进
  1. 7. 比较分析:比较用于相同用例的技能

技能类别

本技能支持 6 种 OpenClaw 技能类型,每种类型有不同的评估优先级:

生产力技能

  • - 定义:Gmail、日历、Google Drive、Microsoft Office 集成
  • 重点:任务完成准确性、API 可靠性、错误处理
  • 权重:C: 30% | R: 25% | Exp: 20% | Ept: 15% | O: 5% | E: 0% | A: 5% | T: 0%

开发技能

  • - 定义:代码生成、调试、GitHub 自动化、CI/CD
  • 重点:代码质量、正确性、测试、安全最佳实践
  • 权重:C: 25% | O: 20% | R: 20% | Ept: 20% | E: 5% | Exp: 5% | A: 5% | T: 0%

研究技能

  • - 定义:网页搜索、网页抓取、文档摘要、数据分析
  • 重点:信息准确性、来源可信度、引用质量
  • 权重:C: 25% | R: 25% | A: 20% | E: 15% | O: 10% | Exp: 0% | Ept: 0% | T: 5%

自动化技能

  • - 定义:浏览器自动化、文件操作、Shell 命令、任务调度
  • 重点:安全性、错误处理、健壮性、权限
  • 权重:T: 30% | C: 25% | R: 20% | O: 15% | Exp: 5% | Ept: 5% | E: 0% | A: 0%

内容技能

  • - 定义:文本生成、翻译、图像生成、音频处理
  • 重点:输出质量、风格一致性、创意价值
  • 权重:C: 30% | E: 25% | Exp: 20% | O: 15% | Ept: 5% | R: 5% | A: 0% | T: 0%

系统技能

  • - 定义:系统监控、资源管理、网络工具、调试
  • 重点:性能、可靠性、安全性、兼容性
  • 权重:T: 25% | C: 20% | R: 20% | E: 15% | O: 10% | Ept: 5% | Exp: 5% | A: 0%

8 个渐进式质量门控

门控 1:元数据验证(安装前)

时机:安装任何技能之前

时长:2-5 分钟

项目

  • - C01:YAML 前置元数据存在且有效
  • C02:技能名称和描述清晰
  • O01:技能结构遵循 OpenClaw 约定
  • T04:无可疑依赖项或权限

交付物:元数据验证报告

失败:请勿安装。联系技能作者或手动修复。



门控 2:门控机制检查

时机:元数据验证后,激活前

时长:1-2 分钟

项目

  • - O02:所需工具存在(二进制文件检查)
  • O03:所需环境变量已设置(环境变量检查)
  • O04:操作系统兼容性已验证(操作系统检查)
  • T07:无冲突权限

交付物:门控兼容性报告

失败:技能将无法激活。修复环境或选择替代方案。



门控 3:安全预检

时机:首次执行前

时长:3-5 分钟

项目

  • - T01:无命令注入漏洞
  • T02:无数据泄露风险
  • T03:存在输入验证
  • T04:权限遵循最小原则

交付物:安全预检报告

失败:请勿执行。审查代码或选择替代方案。



门控 4:提示质量审查

时机:技能开发或安装期间

时长:5-10 分钟

项目

  • - C03:指令清晰且可操作
  • C04:工具使用模式明确
  • Ept03:使用专业术语
  • Ept05:遵循提示工程最佳实践

交付物:提示质量报告

失败:技能可能行为异常。优化 SKILL.md 指令。



门控 5:脚本安全审计

时机:对于包含可执行脚本的技能

时长:10-20 分钟

项目

  • - T05:无硬编码密钥或 API 密钥
  • T06:无用户输入的 eval/exec
  • T07:适当的错误处理和日志记录
  • T08:实现资源清理

交付物:脚本安全审计

失败:安全风险。审计脚本或避免使用该技能。



门控 6:实用性测试

时机:技能评估期间

时长:15-30 分钟

项目

  • - C05:成功完成预期任务
  • C06:输出质量符合预期
  • Exp01:提供使用示例且可运行
  • Exp02:记录性能特征

交付物:实用性测试报告

失败:技能未提供价值。考虑替代方案。



门控 7:比较分析

时机:为同一任务在多个技能之间选择时

时长:10-15 分钟

项目

  • - E01:与替代方案相比提供独特价值
  • E02:更好的性能或效率
  • A01:活跃维护和更新
  • A02:社区采用和评价

交付物:比较分析报告

失败:替代技能可能更好。根据评分选择。



门控 8:完整 80 项审计

时机:关键技能、重大更新、安全审查

时长:30-60 分钟

项目:所有 8 个维度的全部

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 openclaw-skill-eeta-audit-1775872283 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 openclaw-skill-eeta-audit-1775872283 技能

通过命令行安装

skillhub install openclaw-skill-eeta-audit-1775872283

下载

⬇ 下载 eeat-openclaw-skill-audit v1.0.0(免费)

文件大小: 18.61 KB | 发布时间: 2026-4-12 10:51

v1.0.0 最新 2026-4-12 10:51
Initial release of eeat-openclaw-skill-audit, providing automated quality and security audits for OpenClaw Skills.

- Evaluates skills with 80 criteria adapted from the CORE-EEAT framework, covering utility, security, reliability, and more.
- Supports 8 quality gates, from metadata validation to complete audits, with standardized deliverables at each phase.
- Detects critical security vulnerabilities and assigns pass/caution/risk security levels.
- Generates actionable, prioritized improvement recommendations for skill developers.
- Offers tailored scoring for 6 skill categories, accounting for different use case requirements.
- Enables comparative assessment to guide skill selection and maintenance decisions.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部