返回顶部
s

skill-security-vet技能安全审核

技能安全審核 - 整合本地掃描 + VirusTotal 雲端威脅情報

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 2.0.0
安全检测
已通过
210
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

skill-security-vet

Skill Security Vet - 技能安全审核系统

整合本地安全扫描 + VirusTotal 云端威胁情报,自动审核已安装技能的安全性。

功能

  • - 🔍 本地扫描 - 检测危险函数和模式
  • ☁️ VirusTotal 扫描 - 云端 70+ 防毒引擎比对
  • 📊 风险评级 - 高/中/低/信息 四级分类
  • 🔑 API Key 管理 - 安全存储 VirusTotal API Key

扫描项目

🔴 高风险 (本地)

  • - eval(), new Function() - 动态代码执行
  • child_process.exec() - 系统命令执行
  • process.exit() - 强制终止进程
  • 敏感路径访问 (/etc/passwd, ~/.ssh/, etc.)

☁️ VirusTotal 检测

  • - 70+ 防毒引擎扫描结果
  • 恶意软件家族分类
  • 威胁评级分数

使用方式

首次设定 VirusTotal API Key

bash skill-security-vet config --api-key VTAPI_KEY>

取得 VirusTotal API Key

  1. 1. 前往 https://virustotal.com
  2. 注册/登录账号
  3. 进入 Profile → API Key
  4. 复制 API Key

扫描所有技能(含 VirusTotal)

bash skill-security-vet scan --vt

只做本地扫描

bash skill-security-vet scan

扫描特定技能

bash skill-security-vet scan github,slack --vt

只显示高风险

bash skill-security-vet scan --severity=high --vt

输出范例

🔍 技能安全审核系统 v2.0
📁 扫描目录: ~/.opencode/skill
🎯 目标技能: 78 个
☁️ VirusTotal: 已启用
──────────────────────────────────────────────────

✅ github - 安全
☁️ VT: 0/70 防毒引擎标记 (安全)

⚠️ unknown-skill - 警告
🟡 [本地] 缺少 SKILL.md 描述文件
☁️ VT: 0/70 防毒引擎标记 (安全)

🔴 suspicious-skill - 危险
🔴 [本地] 发现 eval() 动态代码执行
☁️ VT: 45/70 防毒引擎标记 ⚠️ 恶意!

──────────────────────────────────────────────────
📊 审核报告摘要
总计: 78 个技能
✅ 安全: 75 个
⚠️ 警告: 2 个
🔴 危险: 1 个
☁️ VirusTotal 扫描: 78 个
✅ 云端安全: 77 个
⚠️ 云端可疑: 0 个
🔴 云端恶意: 1 个

安全建议

等级说明建议
🔴 双重危险本地+VT 都危险立即移除
🔴 本地危险
本地扫描发现问题 | 建议移除 | | ⚠️ 云端可疑 | VT 标记为可疑 | 需要审核 | | ✅ 安全 | 全部通过 | 正常使用 |

注意事项

  • - VirusTotal 公开 API 限制:每分钟 4 次请求
  • 免费 API Key 足够日常使用
  • 建议定期执行安全扫描
  • 发现高风险请立即审核源代码

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 skill-security-vet-1776161041 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 skill-security-vet-1776161041 技能

通过命令行安装

skillhub install skill-security-vet-1776161041

下载

⬇ 下载 skill-security-vet v2.0.0(免费)

文件大小: 10.3 KB | 发布时间: 2026-4-17 16:09

v2.0.0 最新 2026-4-17 16:09
v2.0 - 新增 VirusTotal 整合、啟動自動掃描

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部