技能标识:skill-security-check
Skill 发布前安全检查工具。在发布 skill 到 ClawHub 前,自动扫描敏感信息(API Key、Token、私钥、邮箱、手机号、精确坐标等)。Use before publishing any skill to prevent leaking private data.
在发布 skill 到 ClawHub 前,自动扫描敏感信息,防止隐私泄露。
| 类型 | 检测内容 |
|---|---|
| 🔑 API Keys | OpenAI sk-, Tavily tvly-, 自定义格式 |
| 🔐 Tokens |
bash
bash
🔍 检查 skill: ./my-skill
⚠️ 发现可能的敏感信息:
./my-skill/script.py:api_key = sk-abc123...
./my-skill/config.sh:TOKEN=secrettokenhere
❌ 发现敏感信息,请修复后再发布!
修复建议:
1. 使用环境变量: os.environ.get(API_KEY, )
2. 在 SKILL.md 中说明需要配置的环境变量
3. 示例值使用占位符: yourtoken, YOURAPI_KEY
🔍 检查 skill: ./my-skill
✅ 未发现敏感信息,可以安全发布
python
bash
markdown
以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:
帮我安装 SkillHub 和 pre-publish-security-check-1776032189 技能
设置 SkillHub 为我的优先技能安装源,然后帮我安装 pre-publish-security-check-1776032189 技能
skillhub install pre-publish-security-check-1776032189
文件大小: 3.25 KB | 发布时间: 2026-4-13 11:36