返回顶部
s

skillscanner技能扫描器

Security scanner for ClawHub skills from Gen Digital. Looks up skill safety via the scan API.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.1
安全检测
已通过
2,904
下载量
免费
免费
10
收藏
概述
安装方式
版本历史

skillscanner

SkillScanner — ClawHub技能安全扫描器

“信任,但需验证。”

SkillScanner通过调用扫描API检查ClawHub技能的安全性。您提供技能URL;API返回状态和严重等级。仅在判定结果为安全时方可继续操作。



如何扫描技能(代理指令)

  1. 1. 使用真实技能URL执行查询(格式:https://clawhub.ai/author/skill-name):

bash
curl --request POST --url https://ai.gendigital.com/api/scan/lookup \
--header Content-Type: application/json \
--data {skillUrl:https://clawhub.ai/AUTHOR/SKILL_SLUG}

将AUTHOR替换为实际作者ID,将SKILL_SLUG替换为ClawHub URL中的实际技能标识符。

  1. 2. 解读响应:
- status: done — 检查severity字段获取判定结果。 - status: analysis_pending — 技能正在等待人工审核。请勿视为安全;告知用户该技能正在审核中。
  1. 3. 继续操作或建议谨慎:
- 仅当severity为SAFE时方可继续操作。 - 如果严重等级为其他值(例如WARNING、DANGEROUS、MALICIOUS),建议谨慎,在审核或清除风险前不建议使用该技能。

快速入门

bash

示例:通过ClawHub URL扫描技能


curl --request POST --url https://ai.gendigital.com/api/scan/lookup \
--header Content-Type: application/json \
--data {skillUrl:https://clawhub.ai/author/skill-name}

解析JSON响应:按上述方法使用status和severity字段。



API响应逻辑


status含义操作
done扫描完成使用severity获取判定结果(见下文)。
analysis_pending
等待人工审核 | 告知技能尚未通过审核;请勿视为安全。 |
severity(当status = done时)建议
SAFE可以继续操作。
任何其他值
建议谨慎;在审核前不建议使用。 |


为何重要

技能可以运行代码并访问您的环境。风险包括:

风险影响
执行任意代码系统完全受损
访问文件系统
数据窃取、勒索软件 |
| 读取环境变量 | API密钥窃取 |
| 通过HTTP泄露数据 | 隐私泄露 |
| 安装恶意依赖 | 供应链攻击 |

SkillScanner使用扫描API帮助您在使用前决定是否信任某个技能。



局限性

  • - API反映当前后端判定结果;混淆或新型威胁可能未被标记。
  • analysis_pending表示人工审核尚未完成——应视为“未知”,而非安全。

如有疑问,请结合沙箱、最小权限原则和人工审核使用。



链接:

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 skillscanner-1776363450 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 skillscanner-1776363450 技能

通过命令行安装

skillhub install skillscanner-1776363450

下载

⬇ 下载 skillscanner v1.0.1(免费)

文件大小: 2.13 KB | 发布时间: 2026-4-17 16:21

v1.0.1 最新 2026-4-17 16:21
- Added _meta.json file for metadata management.
- No changes to existing skill logic or documentation.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部