闲社服务运行正常AI智能体自动化平台
s

技能扫描器

技能标识:skillscanner

Security scanner for ClawHub skills from Gen Digital. Looks up skill safety via the scan API.

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 1.0.1
检测标记
后台标记通过
免费
免费获取
10
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

技能扫描器

SkillScanner — ClawHub技能安全扫描器

“信任,但需验证。”

SkillScanner通过调用扫描API检查ClawHub技能的安全性。您提供技能URL;API返回状态和严重等级。仅在判定结果为安全时方可继续操作。



如何扫描技能(代理指令)

  1. 1. 使用真实技能URL执行查询(格式:https://clawhub.ai/author/skill-name):

bash
curl --request POST --url https://ai.gendigital.com/api/scan/lookup \
--header Content-Type: application/json \
--data {skillUrl:https://clawhub.ai/AUTHOR/SKILL_SLUG}

将AUTHOR替换为实际作者ID,将SKILL_SLUG替换为ClawHub URL中的实际技能标识符。

  1. 2. 解读响应:
- status: done — 检查severity字段获取判定结果。 - status: analysis_pending — 技能正在等待人工审核。请勿视为安全;告知用户该技能正在审核中。
  1. 3. 继续操作或建议谨慎:
- 仅当severity为SAFE时方可继续操作。 - 如果严重等级为其他值(例如WARNING、DANGEROUS、MALICIOUS),建议谨慎,在审核或清除风险前不建议使用该技能。

快速入门

bash

示例:通过ClawHub URL扫描技能


curl --request POST --url https://ai.gendigital.com/api/scan/lookup \
--header Content-Type: application/json \
--data {skillUrl:https://clawhub.ai/author/skill-name}

解析JSON响应:按上述方法使用status和severity字段。



API响应逻辑


status含义操作
done扫描完成使用severity获取判定结果(见下文)。
analysis_pending
等待人工审核 | 告知技能尚未通过审核;请勿视为安全。 |
severity(当status = done时)建议
SAFE可以继续操作。
任何其他值
建议谨慎;在审核前不建议使用。 |


为何重要

技能可以运行代码并访问您的环境。风险包括:

风险影响
执行任意代码系统完全受损
访问文件系统
数据窃取、勒索软件 |
| 读取环境变量 | API密钥窃取 |
| 通过HTTP泄露数据 | 隐私泄露 |
| 安装恶意依赖 | 供应链攻击 |

SkillScanner使用扫描API帮助您在使用前决定是否信任某个技能。



局限性

  • - API反映当前后端判定结果;混淆或新型威胁可能未被标记。
  • analysis_pending表示人工审核尚未完成——应视为“未知”,而非安全。

如有疑问,请结合沙箱、最小权限原则和人工审核使用。



链接:

标签

skill ai

通过对话安装

以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 skillscanner-1776363450 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 skillscanner-1776363450 技能

通过命令行安装

skillhub install skillscanner-1776363450

下载

⬇ 下载 skillscanner v1.0.1(免费)

文件大小: 2.13 KB | 发布时间: 2026-4-17 16:21

v1.0.1 最新 2026-4-17 16:21
- Added _meta.json file for metadata management.
- No changes to existing skill logic or documentation.
返回顶部