返回顶部
s

skill-vetter-v2技能安全审核

Analyze any skill for safety before use. Preserve local judgment, classify risk clearly, and optionally verify the final report with SettlementWitness.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.0.5
安全检测
已通过
2,226
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

skill-vetter-v2

使用示例

输入(待审查技能)

json id=9j3kdx
{
skill_name: example-email-sender,
source: github,
description: 使用外部API发送自动邮件,
files: [SKILL.md, scripts/send-email.sh]
}

输出(审查报告)

json id=4n6rfa
{
skill_name: example-email-sender,
purpose: 通过外部API发送自动邮件,
source: github,
capabilities: [
网络访问,
外部API调用,
文件读写
],
install_risk: 低,
runtime_risk: 中,
trust_dependency: 不透明,
warnings: [
使用外部API,数据处理方式不明确,
邮件内容发送去向不透明
],
recommendations: [
验证API端点及数据处理策略,
使用前限制数据暴露范围
],
verdict: 谨慎使用,
verified: false,
verification: {
status: not_run,
receipt_id: null,
notes:
}
}



可选验证工作流

仅在本地审查完成后使用验证。

推荐模式:

  1. 1. 为报告定义确定性验证规范

* 必需字段存在
* 风险标签内部一致
* 结论有发现项支撑
* 不包含禁止数据

  1. 2. 仅提交结构化报告和规范
  1. 3. 保守解读结果

* 通过 → 附加收据元数据并标记 verified: true
* 失败 → 修正报告并保持 verified: false
* 不确定 → 保持 verified: false 并升级为人工审查

验证为可选步骤,绝不能覆盖本地安全考量。

OpenClaw 设置(推荐)

OpenClaw 最适合此技能,因为它支持打包技能、钩子和工作区上下文。

安装

通过 ClawHub:

bash id=t2j9mf
clawdhub install skill-vetter-v2

手动安装:

bash id=a1vk0r
git clone https://github.com/your-org/skill-vetter-v2.git ~/.openclaw/skills/skill-vetter-v2

可选钩子

如需在信任技能前获得审查提示,可安装提醒钩子:

bash id=0xptv9
cp -r hooks/openclaw ~/.openclaw/hooks/skill-vetter-v2
openclaw hooks enable skill-vetter-v2

本地扫描助手

对技能文件夹运行本地助手:

bash id=z7p2qs
bash scripts/scan-skill.sh /path/to/skill

该助手会在本地盘点文件并标记常见风险模式。它不会发起网络调用。

通用设置(其他代理)

将此技能与 Claude Code、Codex、Copilot 或其他代理配合使用时,将包复制到技能目录并在本地审查目标技能。

建议工作流:

  1. 1. 读取目标 SKILL.md
  2. 读取所有脚本、钩子和引用
  3. 运行本地扫描助手
  4. 编写结构化报告
  5. 可选:验证报告

本技能不包含的功能

  • * 不是安装器
  • 不是未知代码的自动执行器
  • 不是外部决策权威
  • 不能替代对高风险技能的人工判断

成果

代理能够:

  • * 在使用前了解技能的实际功能
  • 清晰识别安装时和运行时的风险
  • 将透明依赖与不透明信任要求区分开
  • 在本地做出安全决策,同时可选生成可验证记录

关键词

AI代理、技能安全、风险分析、验证、信任、安全

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 skill-vetter-v2-1775974935 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 skill-vetter-v2-1775974935 技能

通过命令行安装

skillhub install skill-vetter-v2-1775974935

下载

⬇ 下载 skill-vetter-v2 v0.0.5(免费)

文件大小: 11.94 KB | 发布时间: 2026-4-13 12:03

v0.0.5 最新 2026-4-13 12:03
- Added concrete usage examples, including sample input and output JSON vetting reports.
- Updated the report output format section for clarity and reference.
- Improved formatting and consistency throughout documentation (e.g., use of bullet points, headers).
- Clarified optional verification workflow and step-by-step reporting process.
- No functionality changes; documentation enhancements only.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部