ClawHub 声誉守门器
在安装 OpenClaw 技能前检查 ClawHub 声誉,并对低分技能要求明确确认。
文档披露了 node/clawhub/openclaw 依赖、ClawHub 网络查询、启发式信任模型和确认参数;安装前有声誉确认门、可选手动 hook、签名清单与哈希校验,且 setup helper 声明不改写其他技能。扣分在于实际安装仍委托外部 suite,未说明完整数据流、权限边界、失败后的回滚机制;--confirm-reputation 可整体绕过声誉拦截,且校验脚本包含联网下载和临时目录删除操作。
源文件包含输入校验、退出码、异常反馈和提交的测试,关键声誉评分路径基本自洽。静态审查不能证明可运行;且 dry-run 参数未实际生效,hook 版本硬编码阈值 70,文档中的依赖和安装命令存在轻微不一致,因此低于静态上限。
目标场景、输入参数、退出码、阈值和触发词较明确,适合 OpenClaw 上的 ClawHub 安装前检查。扣分在于必须同时具备 clawsec-suite、clawhub、node 和 openclaw,非 OpenClaw 用户不适用;核心声誉查询依赖 ClawHub 网络服务,未说明中国大陆网络可达性,也未提供中文使用说明。
SKILL.md、README、skill.json 和 CHANGELOG 分层较清楚,包含安装、配置、示例、限制、许可证、版本历史、SBOM 和手动集成说明。扣分在于维护责任、正式更新路径和兼容性策略不明确,发布者身份未获 FollowSkills 企业注册表验证;部分安装命令和运行时声明仍有不一致。
实现了对 ClawHub 元数据、作者活动、下载量、版本新旧和扫描器结果的组合评分,并能在低分时要求显式确认;提交测试覆盖若干输入校验和恶意 VirusTotal 情形。静态审查无法验证真实输出或网络兼容性,且启发式分数可能误报漏报,--confirm-reputation 会绕过检查,因此只能给到静态上限。
存在源代码、skill.json SBOM、变更记录、签名发布物验证说明和提交的测试文件,支持有限审计。扣分在于本次未执行测试,测试依赖模拟 ClawHub 而非真实服务,缺少独立第三方复核和运行结果证据;静态规则下不超过 5。
- 不要把启发式声誉分数当作安全证明;启用 --confirm-reputation 前应人工审查目标技能源码。
- 声誉查询依赖 ClawHub inspect/search 网络接口,网络不可达或返回缺失扫描数据时可能阻断安装;未提供中国大陆网络可达性保证。
- --dry-run 当前仅被解析,未见实际模拟安装实现;集成 hook 还需人工修改,修改前应备份并验证兼容性。
- 安装依赖未在本次静态审查中执行验证,且 clawsec-suite 版本兼容性需由操作者确认。
这个 Skill 能做什么,适合哪些场景?
ClawHub 声誉守门器是 ClawSec 套件中的独立技能,配合 clawsec-suite 的受保护安装器使用。它读取 ClawHub 技能元数据和扫描结果,并结合技能年龄、更新情况、作者历史与下载量计算启发式声誉分数。低于阈值时,安装必须通过 --confirm-reputation 明确批准。它还提供签名发布清单验证流程,但需要 Node.js、clawhub、OpenClaw 及 clawsec-suite 等本地依赖。
通过 clawhub inspect --json 读取技能元数据,检查扫描状态,并在可用时纳入 VirusTotal 摘要;根据技能年龄、更新情况、作者历史和下载量执行额外声誉评估;在分数低于配置阈值时要求 --confirm-reputation;运行增强版受保护安装器;可选地运行预检脚本验证本地路径并输出建议命令;通过下载并验证 checksums.json、checksums.sig、签名公钥、归档、SKILL.md 和 skill.json,检查发布签名、SHA-256 指纹与文件完整性。
- 负责 OpenClaw 技能安装的运维人员,希望在受保护安装前增加 ClawHub 声誉门槛。
- 需要批量安装第三方技能的团队,希望把扫描状态、作者历史和下载量纳入安装决策。
- 处理低声誉或新发布技能的管理员,需要通过明确确认来记录例外安装。
- 从独立发布归档安装技能的维护者,需要在信任 SKILL.md、skill.json 或压缩包前验证签名清单。
这个 Skill 有哪些优点和局限?
- 在受保护安装前增加独立的声誉检查门槛。
- 结合扫描状态、VirusTotal 摘要(如有)、年龄、更新、作者历史和下载量。
- 提供签名发布清单、公钥指纹和 SHA-256 校验流程。
- 低分安装需要显式确认,且不会改写其他已安装技能。
- 依赖已安装的 clawsec-suite,以及 node、clawhub 和 openclaw。
- 声誉评分是启发式模型,扫描结果可能出现误报和漏报。
- 声誉检查会访问 ClawHub inspect/search 网络端点。
- 告警钩子在此版本中不会自动修补,必须手动接线;源材料未提供测试覆盖或成本信息。
如何安装这个 Skill?
先安装依赖的 clawsec-suite:npx clawhub@latest install clawsec-suite;然后安装本技能:npx clawhub@latest install clawsec-clawhub-checker。也可使用 Vercel Skills CLI:npx skills add prompt-security/clawsec --skill clawsec-clawhub-checker -a openclaw -y。独立安装时,应先按 SKILL.md 中的发布验证脚本验证签名清单,再信任或解压发布归档。
如何使用这个 Skill?
直接运行:node ~/.openclaw/skills/clawsec-clawhub-checker/scripts/enhanced_guarded_install.mjs --skill some-skill --version 1.0.0。若声誉分低于阈值,仅在审查后追加 --confirm-reputation。可运行 node ~/.openclaw/skills/clawsec-clawhub-checker/scripts/setup_reputation_hook.mjs 执行可选预检。默认声誉阈值为 70,可通过 CLAWHUB_REPUTATION_THRESHOLD 调整。声誉告警的自动接入不会在此版本中完成,需要手动接线。