返回顶部
s

skill-audit-framework技能审计框架

Structured security and quality audit framework for AI agent skills. Teaches you what to check before installing any skill.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.2.0
安全检测
已通过
116
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

skill-audit-framework

技能名称: skill-audit-framework
详细描述:

技能审计器 🔍

一个结构化框架,教导你的智能体在安装 ClawHub 和 MCP 技能之前对其进行审计。不是扫描器——而是一种系统化的审查方法。

与那些带来虚假安全感的自动化扫描器不同,技能审计器会逐一检查关键要素:权限、行为、凭据和持久性——这样你就能确切了解某个技能在你的系统上会做什么。

为什么需要这个

  • - 13.4% 的 ClawHub 技能存在严重安全问题(Snyk ToxicSkills 研究)
  • 在一次攻击活动中发现了 341 个恶意技能(ClawHavoc 事件,2026 年 2 月)
  • 自动化扫描器可能会遗漏依赖上下文的威胁,并提供虚假的安全感
  • 了解你正在安装的内容,比相信一个绿色的勾选标记要好

如何使用

在安装任何技能之前,让你的智能体进行审计:

在我安装这个技能之前,请审计它:[技能名称或 URL]

审查 ClawHub 上 @作者/技能名称 的安全性

我想安装 [技能]。它安全吗?

审计框架

智能体遵循一个包含 6 个领域的检查清单。每个领域会得出 通过 / 警告 / 失败 的判定。

1. 身份与来源

  • - [ ] 作者拥有一个包含其他项目的 GitHub 个人资料
  • [ ] 技能拥有一个公共源代码仓库(不仅仅是 ClawHub 上的)
  • [ ] 仓库有提交历史(不是单次提交的转储)
  • [ ] 作者身份在各个平台保持一致
  • 失败如果:没有源代码仓库,没有作者历史,单次提交的仓库

2. 权限与范围分析

  • - [ ] requires.env 只列出了技能实际使用的凭据
  • [ ] 没有与技能目的无关的凭据
  • [ ] 文件访问限制在工作区目录内
  • [ ] 没有请求系统级权限
  • 失败如果:请求超出所述目的的凭据,访问工作区外的文件

3. 行为与描述匹配

  • - [ ] 技能中的每个文件都服务于所述目的
  • [ ] 没有对未声明的端点进行网络调用
  • [ ] 没有数据外泄模式(将用户数据发送到外部 URL)
  • [ ] 脚本行为与 SKILL.md 描述的一致
  • 失败如果:存在隐藏功能、未声明的网络调用、描述不匹配

4. 凭据与秘密处理

  • - [ ] API 密钥存储在环境变量中,而非硬编码
  • [ ] 没有凭据被记录或写入未受保护的文件
  • [ ] OAuth 令牌具有所需的最小范围
  • [ ] 缓存的令牌存储在工作区中,而非系统范围
  • 失败如果:硬编码的秘密、日志中的凭据、过度的 OAuth 范围

5. 持久性与副作用

  • - [ ] 文件仅写入工作区边界内
  • [ ] 没有系统级修改(crontab、/etc/、systemd)
  • [ ] 没有安装自动启动或后台进程
  • [ ] 卸载是干净的(没有残留文件或进程)
  • 失败如果:系统修改、持久的后台进程、不干净的卸载

6. 依赖与供应链

  • - [ ] 依赖项是知名的包(不是晦涩的单作者库)
  • [ ] 没有 curl | bash 或 curl | python 安装模式
  • [ ] 没有下载额外代码的安装后脚本
  • [ ] 包版本已锁定(不是 latest)
  • 失败如果:未知的依赖项、管道到 shell 的安装、未锁定的版本

输出格式

智能体会生成一份结构化报告:

技能审计报告:[技能名称]

作者:[名称] | 来源:[仓库 URL 或 仅限 ClawHub]
版本:[X.Y.Z] | 文件数:[数量] | 脚本数:[数量]

判定结果

领域判定备注
身份与来源通过
权限与范围
警告 | 请求宽泛权限 | | 行为与描述匹配 | 通过 | | | 凭据处理 | 通过 | | | 持久性与副作用 | 失败 | 写入 /etc/ | | 依赖与供应链 | 通过 | |

总体:⚠️ 警告 — 安装前请审查标记项

标记项

  1. 1. [领域]:[具体问题和建议]

应向作者询问的问题

  1. 1. 为什么技能需要 [权限 X]?
  2. [标记的行为] 是否可以改为选择加入?

局限性

  • - 这是一个审查框架,而非确定性扫描器
  • 智能体会读取并推理技能文件——它无法执行或沙盒化这些文件
  • 对于高权限技能,请务必自行阅读源代码
  • 通过判定意味着未发现问题,并不保证该技能绝对安全

信任层级

在评估技能可信度时,请考虑以下层级:

  1. 1. 最高信任:GitHub 上开源 + 活跃维护者 + ClawHub 良性扫描 + 你阅读了代码
  2. 中等信任:存在 GitHub 仓库 + ClawHub 良性扫描 + 合理的权限
  3. 低信任:仅限 ClawHub(无源代码仓库)+ 可疑扫描 + 宽泛权限
  4. 不信任:无源代码、无作者历史、请求无关凭据

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 skill-audit-framework-1775970722 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 skill-audit-framework-1775970722 技能

通过命令行安装

skillhub install skill-audit-framework-1775970722

下载

⬇ 下载 skill-audit-framework v1.2.0(免费)

文件大小: 4.4 KB | 发布时间: 2026-4-13 12:02

v1.2.0 最新 2026-4-13 12:02
- Added a homepage field pointing to the official GitHub repository in SKILL.md.
- Expanded metadata tags to include "trust".
- No changes to the framework or audit methodology—documentation update only.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部